有时候为了集中环境或分化环境、利用资源等特殊原因,不得不对logstash进行多端口监听。
input {
beats {
host => "0.0.0.0"
port => "11044"
}
}
input {
syslog {
host => "0.0.0.0"
port => "11045"
type => "waf"
}
}
上面的input文件只是给我们启用了不同的端口,针对不同的端口,我们还需要做filter和对应的output,才能最终有效果。