系统: centos6.5

logstash:2.4.1


修改rsyslog配置文件,这里我以本机做测试

[tomcat@client ~]$ sudo vim /etc/rsyslog.conf
*.*     @@127.0.0.1:514   #最后一行增加

[tomcat@client ~]$ sudo /etc/init.d/rsyslog restart   #重启rsyslog服务


logstash配置文件

input {
  syslog {
    port => "514"
  }
}
output {
  stdout { codec => rubydebug }    #到标准输出
}


启动logstash

[tomcat@client ~]$ sudo ./logstash/bin/logstash -f tcp.conf 
[tomcat@client ~]$ logger test   #同时打开另一个shell终端

wKiom1h3CDTSzG_cAAEsGp34MwU951.png