一、测试Logstash是否运行正常
解压移动
将解压出来的移动至soft下的logstash622文件夹
在bin下面启动 输入输出
./logstash -e 'input { stdin {} } output { stdout {} }'
进入等待输入界面
输入hello 查看输出
修改输出格式
输出为json格式
二、配置文件
创建配置文件
先写简单的输出格式
加载配置文件 -f
检查输出
三、文件输出
编写输入文件
再次启动
注意:不写这句话
如果文档不出现改变 第二次读取将无法读取
添加之后 默认之后的读取 从头开始读取。
四、json测试日志
json输出
修改配置文件
输出为json格式
测试mutate 平级
查看输出格式
五、测试filter grok 正则过滤
remove_field 去除message
使用正则
同时读取两个文件 双线程处理(给文件起名字type)
添加if语句 启动验证
查询结果