Logstash是ELK中负责收集和过滤日志的。
下载地址
https://www.elastic.co/downloads/past-releases
安装
1、解压
tar zxvf logstash-5.6.5.tar.gz
2、运行一个简单例子
./logstash -e 'input { stdin { } } output { stdout {} }'
在命令行输入一些字符,查看logstash输出内容:
3、设置为格式化输出
./logstash -e 'input { stdin { } } output { stdout {codec => rubydebug} }'
4、导入日志到Elasticsearch,配置logstash.conf
5、启动程序
./logstash -f /data/fanbo/es/logstash-5.6.5/config/logstash.conf
6、登录Kibana界面,查看日志信息