Easy to analyze if you are really curious about data
[2020-12-10T20:28:16,956][INFO ][logstash.agent ] Pipelines running {:count=>1, :running_pipelines=>[:main], :non_running_pipelines=>[]}{ "message" => "a|b\r"}{ "message" => "|c\r"}
{
"message" => "a|b\r"
}
"message" => "|c\r"
winlogbeat.event_logs: - name: 'C:\backup\sysmon-2019.08.evtx'
애플리케이션 이벤트 로그 파일을 D 드라이브로 복사 후,