| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 企业运维实战 ELK日志分析平台 Logstash (Logstash安装、Logstash插件) -> 正文阅读 |
|
[系统运维]企业运维实战 ELK日志分析平台 Logstash (Logstash安装、Logstash插件) |
logstash数据采集Logstash安装与配置软件下载 https://elasticsearch.cn/download/ logstash安装
标准输入到标准输出
file输出插件[root@server4 ~]# vim /etc/logstash/conf.d/file.conf
指定配置文件运行
输入 elasticsearch输出插件vim /etc/logstash/conf.d/es.conf
指定配置文件运行
输入 hello es file插件配合elasticsearch输出插件
vim /etc/logstash/conf.d/es.conf
指定文件运行
在elasticsearch-head查看 logstash如何区分设备、文件名、文件的不同版本在文件被读取过后,logstash会把进度保存到sincedb文件中,如果被读取的文件没有被修改,那么不会再重复读取被读取的那个文件,如果想重新读取,那么需要删除sincedb文件
sincedb文件一共6个字段
Syslog输入插件logstash可以伪装成日志服务器,直接接受远程日志 vim /etc/logstash/conf.d/es.conf
指定文件运行
运行后,使用另外一个终端Terminal查看端口,udp和tcp的514端口都被打开
打开udp514端口
在elasticsearch-head查看 多行过滤插件运行时日志跟访问日志最大的不同是,运行时日志是多行,也就是说,连续的多行才能表达一个意思。 multiline 插件有三个设置比较重要:negate、pattern 和 what 多行标准输入输出示例vim /etc/logstash/conf.d/multiline.conf
指定配置文件运行
多行日志文件配合使用elasticsearch输出插件vim /etc/logstash/conf.d/multiline.conf
grok过滤插件该工具非常适合syslog日志,apache和其他Web服务器日志,mysql日志,以及通常用于人类而非计算机使用的任何日志格式。 grok模式的语法是
该 对于上面的示例,您的grok过滤器将如下所示:
示例:
vim /etc/logstash/conf.d/grok.conf
运行文件
标准输入
可以看到输出 apache服务日志过滤实战在一个结点上安装apache,并启动,然后创建一个默认界面,输入808bass
使用其他主机测试访问一下 可以看到在httpd主机日志生成 进入logstash主机的这个目录,可以看到自带的httpd的grok模式的语法
vim /etc/logstash/conf.d/grok.conf
应用此文件,保持后台一直在运行
标准输出 elasticserch-head查看 做一个测试,使用其他主机做ab压力测试命令
elasticserch-head端 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 12:06:15- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |