elk满足十五字

51job elk

filebeat

后台运行

nohub xxx &
搜索后台运行日志  

logstash

logstash有两个配置文件 ,一个是针对启动环境jvm等, 还有一个是针对各种插件的;

input 指定filebeat 监听端口 为5514 ,
这表达的意思是, logstash将在自己启动占用的端口之外, 再监听一个端口, 这个端口是filebeat发来数据的位置

input {
	filebeat{
		port:5514
	}
}

过滤器

Grok正则
logstash提供了很多正则过滤器
/usr/local/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-4.1.2/patterns

在线grok解析工具

date
将真正事件时间作为实际输出的时间
在这里插入图片描述

kibana

时间字段时区 , logstash中增加的时间不是东8区, 在kibana中会订正成东8区

kibana搜索时特殊字符要转义 , 例如[aliyun] , 直接搜索aliyun是搜不到的 , 需要加上[\aliyun]

日志中增加主机信息 , filebeat收集时不屏蔽host字段 , 并在filebeat配置中增加 name 为ip
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值