文章目录
Logstash简述
简介
处理流程
处理流程–Input和Output配置
处理流程–Filter配置
- Grok
- 基于正则表达式提供了丰富可重用的模式(pattern)
- 基于此可以将非结构化数据作结构化处理
- Date
- 将字符串类型的时间字段转换为时间戳类型,方便后续数据处理
- Mutate
- 进行增加、修改、删除、替换等字段相关的处理
处理流程–Filter配置Grok示例
运行logstic
入门及架构简介
- Pipeline
- input-filter-output的3阶段处理流程
- 队列管理
- 插件生命周期管理
- Logstash Event
- 内部流转的数据表现形式
- 原始数据在input被转换为Event ,在output event被转换为目标格式数据
- 在配置文件中可以对Event中的属性进行增删改查