Logstash(9600端口)
安装Logstash
tar -xf logstash-7.10.0-linux-x86_64.tar.gz
创建一个配置文件first-pipeline.conf内容如下
input {
stdin {}
}
filter {
grok {
match => { “message” => “%{COMBINEDAPACHELOG}”}
}
geoip {
source => “clientip”
}
}
output {
stdout { codec => rubydebug }
}
修改完配置文件在解压的目录中输入命令启动logstash
bin/logstash -f first-pipeline.conf --config.reload.automatic
输入如下内容
83.149.9.216 - - [04/Jan/2015:05:13:42 +0000] “GET /presentations/logstash-monitorama-2013/imageskibana-search.png HTTP/1.1” 200 203023 “http://semicomplete.com/presentations/logstash-monitorama-2013/” “Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36”
此时可以在屏幕看到输出的信息
可以将配置文件进行修改,读取固定的一个文件,就可以直接输出,echo进文件内容&#x