ELK+filebeat部署及简单按行抽取log4j生成的日志

1.filebeat配置文件 filebeat-dataexchange.yml

filebeat.inputs:

   - type: log

    enabled: true

    paths:
           - E:\IdeaWorkspace\data-exchange\log\*.log

  output.logstash:
    # The Logstash hosts
     hosts: ["localhost:5044"]

#调试用

  output.console:
       pretty: true

2.logstash配置文件 first-test.yml

input {

    beats {
        port => "5044"
    }
}


filter {

}


output {
#    stdout { codec => rubydebug }  #测试用
    elasticsearch { hosts => "localhost:9200" }
}

3.启动logstash和filebeat

logstash.bat -f ../config/first-test.yml

启动filebeat  

filebeat -c filebeat-dataexchange.yml

4.部署elasticsearch,并启动

5.部署kibana ,修改配置文件,并启动

6.再kibana中 测试

GET /logstash-2022.08.23-000001/_search
{
  "query": {
    "match_all": {}
  }
}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值