はじめに fluentd から elasticsearch にログを送る際に logstash 形式で送るのがお手軽 デフォルトでは logstash-YYYY.MM.DD という名前のインデックスが一つしか作られない でも、この形式で複数のインデックスを保存したい場合どうするの? 複数のインデックスは不要だけど elasticsearch の type を分けることで kibana からそれぞれにアクセスすることも可能 こうする logstash_prefix を使う fluent-plugin-elasticsearch の logstash_prefix を使う。 <source> type tail path /var/log/nginx/access.log pos_file /tmp/nginx.pos tag nginx.access format nginx </sourc
![fluentd から elasticsearch の複数の logstash 形式 index にログを送る為のメモ - ようへいの日々精進XP](https://cdn-ak-scissors.b.st-hatena.com/image/square/c0b469fc8a8f2821c7eabc6dc3b2b73eb172c4a1/height=288;version=1;width=512/http%3A%2F%2Fcdn-ak.f.st-hatena.com%2Fimages%2Ffotolife%2Fi%2Finokara%2F20131130%2F20131130103913.png)