Elastic stack / ELK (Elasticsearch + Logstash + Kibana) 諸般の事情により更新休止します 久しぶりの追記 久しぶりに logstash.conf を修正したら、割と重要な仕様変更がたくさんあり、過去の記述は現在の仕様に合ってないです。ちなみに ruby code を追記したのですが、event.get event.set とかになっている。 こんな感じ。 その他、認証系強化による仕様の混乱はとりあえずなんとかするしかないw splunk のデモをみて、自分の環境に logstash を入れてみた。 :) (ELKBの更新が速いので、随時記事をアップデートします。Elasticsearch 7.6.2, Logstash 7.6.2, Filebeat 7.6.2, Kibana 7.6.2) splunk のデモを見て、構造化ロギング・