一:启动一个es
二:有一个日志文件
三:下载 logstash
四:在logstash/config里新建文件 一个.conf文件
五:配置文件内容,指定 日志和es地址
# 输入
input {
# 日志文件
file {
# 日志地址
path => "/work/logs/project.logs"
# 自定义类型
type => "logs"
# 读取位置
start_position => "beginning"
}
}
# 输出逻辑
output {
# 如果类型是 logs
if [type] == "logs" {
# 输出到es
elasticsearch {
# host
hosts => ["127.0.0.1:9200"]
# 索引
index => "project-logs"
}
}
}
六:命令行到 logstash下,执行: ./bin/logstash -f /work/logstash/config/xxxx.conf