需求:要分析es库中存储的数据。
注:es存储数据是以文件形式存储的没有办法直接分析,需要把数据以.json文件形式的数据来进行分析。
环境:linux,logstash7.1.1,elasticsearch5.1.1。
在linux环境直接解压logstash7.1.1.tar.gz安装包,解压完成之后修改logstash/bin目录下的es-json.conf配置文件
host :es库的地址 多台的话用,隔开
index :es索引
size:1000就行不要修改太大不然会造成es库挂掉
path:导出.json文件所在地址
其他不需要修改
需改完成之后到logstash/bin目录下执行nohup ./logstash -r -f es-json.onf & 命令启动就可以了。
logStash导出elasticsearch数据
最新推荐文章于 2024-05-11 19:49:37 发布