1.下载:
www.elastic.co :ElasticSearch、Logstash、Kibana都可以下到
Windows和Linux都可以使用
Redis随便找一个开源镜像站都有下载
2.解压
3.安装并启动redis作为数据源:
4.执行ElasticSearch/bin/elasticsearch.bat启动ES
执行Kibana/bin/kibana.bat启动Kibana
可以在http://localhost:9200访问ES,http://localhost:5601访问Kibana
5.配置Logstash:
在Logstash/bin下新建conf文件,内容:
input {
redis {
host => "127.0.0.1"
port => "6379"
key => "logstash:demo"
data_type => "list"
codec => "json"
type => "logstash-redis-demo"
tags => ["logstashdemo"]
batch_count => "1"
}
}
output {
elasticsearch {
host => "127.0.0.1:9200"
index => "elktest"
}
}
注:Logstash默认从redis一次取125条数据,会导致超时报错,设置batch_count=1可以解决
保存,windows下启动logstash报找不到主类错误,换Linux子系统
cd /mnt/e/logstash/bin
sh logstash -f test.conf
6.启动redis客户端,插入样例数据:
redis-cli rpush logstash:demo "{\"time\":\"2018-08-19T16:10:00\", \"message\": \"Hello World\"}"
返回(integer)1说明插入成功
前往Kibana,在Discover页面配置elktest索引,可以看到刚刚插入的数据