logstash 安装以及简单的应用

一、首先下载安装和es版本对应的logstash(日志收集工具)

二、进入logstash目录,用ls命令查看,结果除了(.conf文件除外)应该如图一所示。

一、通过vi  xxx.conf新建一个conf文件(这是此软件的核心)这里是代码编写的地方总体上分为三个部分input{}filter{}output{}。分别表示从哪里读数据源、怎样过滤、过滤后文件输出到哪里。Input 里面的file表示数据源是文件类型。我们也可以开通utp tcp端口传输内容。Start_position=>beginning 表示从每个文件的第一行读取、codec设置字符编码、ignore_older是设置读取的日志最早是那个日期的(从现在开始往前推60480000秒,在此时间之后的日志才能插入)。

filter是将每个文件的每行日志解析出来message就代表每条日志,message后面是日志应该匹配的正则表达式,通俗的讲就是将每条日志按一定规则切割成我们想要的数据。output中的内容时填写,分割后的日志将写入到哪里我们这里是写入elasticsearch还可以写入rediskafka等等、hosts后面表示写入的elasticsearchip和端口index=>表示写入到哪个索引userpassword是认证es的账号和密码,是安装x-pack之后才需要填写的参数。

Stdout{}表示输出到控制台,这可以让我们直接在控制台就能看到数据插入的对错,也表示这个软件可以多重输出(将结果同时输入到不同的数据库中)。具体代码如图二所示。

运行:wq命令将之保存后  通过bin/logstash -f xxx.conf来运行此代码


转载于:https://my.oschina.net/u/4042146/blog/2980119

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值