1、新建一个监听文件filetoes.conf
内容:
input {
file{
path => "/root/apps/logstash-5.6.16/data.txt"
}
}
output {
elasticsearch { hosts => ["hdp-4:9200"]}
stdout {codec =>rubydebug }
}
其中data.txt为被监听的系统日志文件
2、启动Logstash并一直跟进testFile.txt,如果有变化就会被采集到ElasticSearch中
bin/logstash -f filetoes.conf
3、在控制台[root@hdp-4 logstash-5.6.16]#下输入命令把要输入内容写到系统日志文件data.txt中
echo "gaolushidashazi,hahahahaha" >> data.txt
在logstash下显示输入内容为:
4、在kibana下查看:
GET logstash-2019.11.08/_search
可以看到输入内容: