-
Logstash是什么:
是一个数据采集,加工处理以及传输的工具 -
特点:
所有类型的数据集中处理
不同模式和格式数据的正常化
自定义日志格式的迅速扩展
为自定义数据源轻松添加插件
2.1. logstash的工作结构
{ 数据源(日志) } = =>
input { } = => //作用是收集数据,拿到数据之后直接扔给filter
filter { } = => //加工处理数据,加工处理完了之后直接扔给output
output { } = => //把数据写入到外部的设备中,比如说数据库,文件等
{ es}
3.安装:对安装及其的要求:4G内存,2cpu,最低配置
(1). Logstash依赖Java环境,需要安装java-1.8.0-openjdk
yum -y install java-1.8.0-openjdk
yum -y install logstash
(2). Logstash没有默认的配置文件,需要手动配置
touch logstash.conf ----->手动创建配置文件
input{
stdin{ codec => json }
}
filter{ }
output{
stdout{ codec => rubydebug } ///调试输出命令
}
(3). Logstash 安装在/opt/logstash目录下