环境准备: centos7 + logstash 5.5.1 + elasticsearch 5.5.1
点击下载elasticsearch
点击下载logstash
这一节开始介绍elasticsearch,还是先做个demo让大家感受一下:
1、在centos服务器下将下载好的logstash和elasticsearch压缩包上传到某一目录,这里我放在了 /home/husen下,然后打开终端,分别输入以下命令解压
tar -zxf logstash-5.5.1.tar.gz
tar -zxf elasticsearch-5.5.1.tar.gz
2、准备好logstash配置文件,内容如下:
input{
stdin{}
}
output{
# 输出到elasticsearch
elasticsearch {
hosts => "127.0.0.1:9200"
}
}
也上传到 /home/husen目录下,截图如下:
3、新建一个终端,在/home/husen目录下输入以下命令运行elasticsearch
./elasticsearch-5.5.1/bin/elasticsearch
4、再新建一个终端,在/home/husen目录下输入以下命令运行logstash
./logstash-5.5.1/bin/logstash -f logsatsh.conf
5、然后在logstash的终端里输入Hello world, Hello husen!,发现elasticsearch的终端里多了两条消息,意思就是收到了消息,截图如下
这个好像还不能完全说明接收到了吧,别急,我们还有一个办法。再新建一个终端,输入以下命令:
curl 'http://localhost:9200/_search?pretty'
我们可以看到刚刚输入的那条消息的索引、时间、内容都被保存下来了,如图所示:
搞定!
下一节开始介绍elasticsearch的配置文件elasticsearch.yml的属性