elk之Elasticsearch+logstash+kibana+filebeat分析apache日志

软件:

filebeat-6.4.2-linux-x86_64 用于采集日志发送到logstash

配置:filebeat.yml

filebeat.inputs:
– type: log
enabled: true
paths:
– /var/log/httpd/*
exclude_files: [‘.gz$’]

output.logstash:
hosts: [“192.168.3.124:5044”]

启动:

./filebeat run -e  这样启动显示运行日志,

欠缺: 监控, 后台运行

———-

elasticsearch-6.4.2, 负责保存由logstash输入的数据

启动: ./bin/elasticsearch


logstash-6.4.2 输入filebeat的日志, 并输出到es

cat run.conf

input {
beats {
port => “5044”
}
}
filter {
grok {
match => { “message” => “%{COMBINEDAPACHELOG}” }
}
date {
match => [ “timestamp” , “dd/MMM/yyyy:HH:mm:ss Z” ]
}
}
output {
elasticsearch { hosts => [“localhost:9200”] }
stdout { codec => rubydebug }
}

启动

./bin/logstash -f run.conf –config.reload.automatic


kibana-6.4.2-linux-x86_64  es的图形化客户端, 方便显示统计图等内容

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值