Logstash output配置

Logstash output配置
如何让数据经过logstash的解析和处理后,把结果输出来。

输出到file
以TCP/UDP方式输出
输出到elasticsearch
输出到file 
把解析过滤的结果,输出到file文件里。

比如放在一个txt文件里。
output {
       file {
            path => "/root/access_result"
       }
       stdout {
           codec => rubydebug
       }
}

output {
    file {
        path => “ /path/%{+YYYY.MM.dd}-%{host}-access.gz ”
        message_format => “ %{ip} ”
        gzip => true
    }
}
TCP/UDP方式输出
有TCP/UDP的输入,那么必定有TCP/UDP方式输出。
output {
    tcp {
        codec=>json_lines
          host=>"127.0.0.1"
          port=>5656
          mode=>"server"
    }
}

output {
    udp {
        host=>"127.0.0.1"
        port=>5656
    }
}
输出到elasticsearch
Elasticsearch就是数据库
把logstash解析过滤的结果输入到elasticsearch里

方可存储以及检索!
output {
    elasticsearch {
        host => “X.X.X.X“         # 或者cluster => “ClusterName“ 
        protocol => "http"
        index => "test_output-%{type}-%{+YYYY.MM.dd}"
        document_type => "nginx"
        workers => 5    
	}
}


转载于:https://my.oschina.net/eddylinux/blog/601026

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值