centos7安装Logstash

  1. wget https://artifacts.elastic.co/downloads/logstash/logstash-6.4.1.tar.gz
  2. tar -xzvf logstash-6.4.1.tar.gz
  3. cp logstash-sample.conf syslog.conf
  4. vi syslog.conf
# 定义日志源
input {  
  syslog {
    type => "system-syslog"  	# 定义类型
    port => 10514    			# 定义监听端口
  }
}
# 定义日志输出
output {  
  stdout {
    codec => rubydebug  		# 将日志输出到当前的终端上显示
  }
}
  1. 验证配置文件
./logstash --path.settings /opt/logstash6.4.1/logstash-6.4.1/config/ -f /opt/logstash6.4.1/logstash-6.4.1/config/syslog.conf --config.test_and_exit

看到Configuration OK则无问题
6. 配置服务器的ip以及配置的监听端口
vim /etc/rsyslog.conf
添加下面内容

#### RULES ####
*.* @@192.168.1.10:10514
  1. 重启rsyslog,让配置生效
    systemctl restart rsyslog
  2. 指定配置文件,启动logstash
./logstash --path.settings /opt/logstash6.4.1/logstash-6.4.1/config/ -f /opt/logstash6.4.1/logstash-6.4.1/config/syslog.conf
  1. 打开新终端检查一下10514端口是否已被监听
    netstat -lntp |grep 10514
  2. 然后在别的机器ssh登录到这台机器上,测试一下有没有日志输出

输出日志到 Elasticsearch

  1. vi config/syslog.conf
  2. 修改输出源
input {
  syslog {
    type => "system-syslog"
    port => 10514
  }
}
output {
  elasticsearch {
    hosts => ["192.168.0.514:9200"]  	  # 定义es服务器的ip
    index => "system-syslog-%{+YYYY.MM}"  # 定义索引
  }
}
  1. 验证配置,如上第5步。
  2. 启动,如上第8步。
  3. vi config/logstash.yml
    修改 http.host: “192.168.1.10”
  4. 重启logstash
  5. curl ‘192.168.1.10:9200/_cat/indices?v’
  6. curl -XGET ‘192.168.1.10:9200/system-syslog-2020.09?pretty’
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值