写在最前
整合前务必先看看 【Docker安装ELK】 这篇文章!!!
Spring Boot 整合 Logstash
Demo 地址:mingyue-springboot-logstash
1.添加 logback.xml
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE configuration>
<configuration>
<include resource="org/springframework/boot/logging/logback/base.xml"/>
<appender name="LOGSTASH" class="net.logstash.logback.appender.LogstashTcpSocketAppender">
<destination>logstashIp:4560</destination>
<encoder charset="UTF-8" class="net.logstash.logback.encoder.LogstashEncoder"/>
</appender>
<root level="INFO">
<appender-ref ref="LOGSTASH"/>
<appender-ref ref="CONSOLE"/>
</root>
</configuration>
2.编辑 logstash 配置文件
input {
tcp {
mode => "server"
host => "0.0.0.0"
port => 4560
type => "debug"
}
}
output {
elasticsearch {
hosts => "es:9200"
index => "mingyue-%{type}-%{+YYYY.MM.dd}"
}
}
到这儿就结束了,哈哈哈~
Kibana
启动项目,接下来走验证流程,看看日志有没有进入 Elasticsearch !
查看索引
创建索引模式
可以选择已有的时间属性作为检索条件,还可以选择不使用时间检索,我这边选了不使用时间检索。
查询数据
|