前回で標準入力/標準出力でのログパースができましたので、今回は、 1. ログファイルを読み込む 2. 出力先をElasticsearchにする 3. Elasticsearchで検索してみる ところまでやってみたいと思います。 環境 VirtualBox 4.3 ubuntu 14.04 java8(1.8.0_25) Elasticsearch(1.5.0) logstash(1.4.2) logstashの設定ファイルを変更する 入出力先を変更します ※前回の「conf/test.conf」と同じ場所に新しい設定ファイルを作成します。 input { file{ path=>"/path/to/access.log" start_position=>"beginning" sincedb_path => "/dev/null" } } filter { grok{ match=>{"m