ELK日志中心集群之——logstash部署
1.安装jdk
[root@elk-3 ~]# tar zxvf /usr/local/package/jdk-8u121-linux-x64.tar.gz -C /usr/local/
[root@elk-3 ~]# mv /usr/local/jdk-8u121 /usr/local/java
[root@elk-3 ~]# vim /etc/profile
JAVA_HOME=/usr/local/java
PATH=$JAVA_HOME/bin:$PATH
export JAVA_HOME PATH
[root@elk-3 ~]# source /etc/profile
2.安装logstash
[root@elk-3 elk]# tar xf logstash-7.3.2.tar.gz -C /usr/local/
[root@elk-3 local# mv logstash-7.3.2/ logstash
3.logstash基本使用方法
logstash有多种输入输出的方式,该方法为终端输入终端输出
[root@elk-3 ~]# /usr/local/logstash/bin/logstash -e 'input { stdin{} } output { stdout{} }'
该方法为终端输入,输出到elasticsearch
[root@elk-3 ~]# /usr/local/logstash/bin/logstash -e 'input { stdin{} } output { elasti