1.elk 入门示例

zjtest7-frontend:/usr/local/logstash-2.3.4/bin# ./logstash -e 'input{stdin{}} output{stdout{codec=>rubydebug}}'
Settings: Default pipeline workers: 1
Pipeline main started
Hello World
{
       "message" => "Hello World",
      "@version" => "1",
    "@timestamp" => "2016-08-25T02:19:18.694Z",
          "host" => "0.0.0.0"
}

Logstash会给事件添加一些额外的信息。最重要的就是 @timestamp ,用来标记事件的发生时间。

{
       "message" => " www.zjcap.cn 10.168.29.17 10.171.246.184 [25/Aug/2016:10:30:12 +0800] \"GET 

/resources/images/index/milestone/milestone_18.jpg HTTP/1.1\" - 200 30049 \"https://www.zjcap.cn/\" \"Mozilla/5.0 

(Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36\" 0.001 -",
      "@version" => "1",
    "@timestamp" => "2016-08-25T02:30:13.679Z",
          "path" => "/data01/applog_backup/zjzc_log/zj-frontend02-access.2016-08-25",
          "host" => "dr-mysql01.zjcap.com",
          "type" => "zj_frontend_access",
          "tags" => [
        [0] "_grokparsefailure"
    ]
}


host 标记事件发生在哪里

type  标记事件的唯一类型


转载于:https://www.cnblogs.com/zhaoyangjian724/p/6199314.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值