1: logstash 1.4.1之后的版本可以在windows下监控磁盘文件,不需要借助nxlog插件监控windows日志文件,过滤后保存在es集群,并通过kibana可视化分析!
(logstash可以监控windows磁盘文件)
2: 通过nssm插件将es,logstash,kibana安装成windows service,可以保持后台运行。
3: windows安装logstash:
比较靠谱教程:https://segmentfault.com/a/1190000010741203
logstash配置文件示例:(文件名:stdin.conf)
input {
file {
path => "D:\access.log" //logstash监控磁盘文件路径
}
}
output {
elasticsearch {
hosts => ["localhost:9200"] //将日志文件转发到es集群
index => "