我曾经经历过一些奇怪的事情。 我有filebeat监视我的rsyslog( syslog.log )文件,并将其发送到我的logstash。
我注意到,在重新启动syslog运行的filebeat后,syslogs在/var/log/user.log下创build了一个新的文件user.log ,用于logging日志。 但是,filebeat预计syslog.log是更新的,因为该文件没有更新什么是由filebeat发往我的logstash …
所以我的问题是,为什么user.log守护进程创build这个其他文件user.log ?
任何提示表示赞赏!
提前致谢!
问候