logstash~logstash将本地文件中的日志作为input处理

一、场景

测试环境中频繁操作产生日志例如打印刻录日志会比较浪费时间,想到将日志保存到本地文件汇总,然后使用logstash将本地文件作为input输入,即可在不实际操作的情况下对日志进行格式分析

二、解决方案

  1. 先将产生的日志保存到本地文件中,这里为了测试我使用的是stdin输入插件获取内容;使用file输出插件保存日志到本地文件
input{
    stdin{}
}
output{
    file{
    	path=>"/export/server/logstash-8.1.2/test.txt"
    	# 这句的作用是将文件作为json格式保存
    	codec=>"json"
	}
}

image-20230203141957105
image-20230203142046354
2. 本地获取到日志之后再次启动logstash,使用file输入插件将本地文件输入,使用stdout将日志输出,测试配置文件效果(启动logstash之后没有输出,在test.txt文件后加或删一个换行)

input{
    file{
    	path=>"/export/server/logstash-8.1.2/test.txt"
    	# 以json格式解析数据
		codec=>"json"
	}
}
output{
    stdout{}
}

image-20230203143047606
3. 检查发现还有很多冗余字段例如host.namelog等,使用mutate过滤插件对字段进行处理(当logstash不加载本地文件时,对文件进行简单操作即可,例如增加或删除一个空行)

input{
    file{
    	path=>"/export/server/logstash-8.1.2/test.txt"
    	# 以json格式解析数据
		codec=>"json"
	}
}
filter{
    mutate {
        remove_field =>[
            "[log][file]",
            "[host][name]"
        ]
        replace =>{
            "[event][original]"=>"%{message}"
        }
    }
}
output{
    stdout{}
}

image-20230203145324077

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值