ELK综合练习

本文介绍了ELK Stack的实战操作,包括Logstash的配置与启动,用于从stdin或文件中读取日志。接着,安装并配置Filebeat,启用nginx模块以监控指定的日志路径。最后,展示了如何在集群环境中部署Logstash和Filebeat,将日志数据发送到Elasticsearch集群,并验证索引的创建。
摘要由CSDN通过智能技术生成

Logstash(9600端口)
安装Logstash
tar -xf logstash-7.10.0-linux-x86_64.tar.gz

创建一个配置文件first-pipeline.conf内容如下

input {
stdin {}
}
filter {
grok {
match => { “message” => “%{COMBINEDAPACHELOG}”}
}
geoip {
source => “clientip”
}
}
output {
stdout { codec => rubydebug }
}

修改完配置文件在解压的目录中输入命令启动logstash
bin/logstash -f first-pipeline.conf --config.reload.automatic

输入如下内容
83.149.9.216 - - [04/Jan/2015:05:13:42 +0000] “GET /presentations/logstash-monitorama-2013/imageskibana-search.png HTTP/1.1” 200 203023 “http://semicomplete.com/presentations/logstash-monitorama-2013/” “Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36”
此时可以在屏幕看到输出的信息

可以将配置文件进行修改,读取固定的一个文件,就可以直接输出,echo进文件内容&#x

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值