上文介绍了如何搭建kibana elasticsearch手把手搭建生产环境日志收集系统ELK之kibana
这里介绍如何搭建logstash实现日志收集
1、上传logstash安装包(资料)
2、解压tar –zxvf logstash-6.4.3.tar.gz
3、在config目录下放入middle.conf.conf 读入并且读出日志信息
这里介绍一下middle.conf....这个文件是自己建的.用来让logstash进行创建每天日志的索引.配置日志的路径等信息
input {
# 从文件读取日志信息 输送到控制台
file {
path => "/usr/local/elasticsearch-6.4.3/logs/myes.log"
codec => "json" ## 以JSON格式读取日志
type => "elasticsearch"
start_position => "beginning"
}
}
# filter {
#
# }
output {
# 标准输出
# stdout {}
# 输出进行格式化,采用Ruby库来解析日志