Filebeat多输入配置

vim /etc/filebeat/filebeat.yml
filebeat.inputs:
- type: log
  id: app1
  enabled: true
  paths:
    - /home/app/logs/app1-*.log
  ##多行日志合并配置,这里是logback的日志格式
  multiline:
    pattern: '^\d{4}-\d{2}-\d{2} \d{2}:\d{2}:\d{2}.\d{3}'  # 匹配日志开头的时间戳
    negate: true    # 不匹配 pattern 的行合并到上一行
    match: after    # 合并到上一行末尾
    max_lines: 1000 # 最大合并行数
  tags: ["app1"]
  
- type: log
  id: app2
  enabled: true
  paths:
    - /home/app/logs/app2-*.log
  ##多行日志合并配置,这里是logback的日志格式
  multiline:
    pattern: '^\d{4}-\d{2}-\d{2} \d{2}:\d{2}:\d{2}.\d{3}'  # 匹配日志开头的时间戳
    negate: true    # 不匹配 pattern 的行合并到上一行
    match: after    # 合并到上一行末尾
    max_lines: 1000 # 最大合并行数
  #
  tags: ["app2"]  
posted @ 2026-06-12 10:45  两行法桐  阅读(6)  评论(0)    收藏  举报