背景:win10环境
1、下载logstash,选zip包
https://www.elastic.co/downloads/logstash
2、解压即可,配置环境变量,将解压包里的bin目录配置到path中
3、在随便一个地方新建testes.conf文件,文件内容如下,input是输入源,path是数据源路径,获取D盘某处logstash-plain.log文件
input{
file{
path=>["D:\softtools\logstash-5.6.0\logs\logstash-plain.log"]
type=>"logstash_log"
start_position =>"beginning"
}
}
output{
elasticsearch{
hosts=>["127.0.0.1:9200"]
index=>"log-%{+YYYY.MM.dd}"
}
}
4、cmd命令行处执行以下命令,D:\softtools\logstash-5.6.0\scripts\testes.conf是我的logstash命令文件
>logstash -f D:\softtools\logstash-5.6.0\scripts\testes.conf
5、查看es,即可看到导入的数据