ELK---收集日志(TCP/UDP,haproxy),nc 命令

七. 收集 TCP/UDP 日志

通过 logstash 的 tcp/udp 插件收集日志,通常用于在向 elasticsearch 日志补录丢失的部分日志,可以将丢失的日志写到一个文件,然后通过 TCP 日志收集方式直接发送给 logstash 然后再写入到 elasticsearch 服务器。
https://www.elastic.co/guide/en/logstash/5.6/input-plugins.html

1. logstash 配置文件-测试

测试代码


vim /etc/logstash/conf.d/tcp.conf 
input {
   
 tcp {
   
	 port => 9889
	 type => "tcplog"
	 mode => "server" 
	 } 
}
output {
   
 stdout {
   
 	codec => rubydebug
 } 
}

在这里插入图片描述

2. 在其他服务器安装 nc 命令

NetCat 简称 nc,在网络工具中有“瑞士军刀”美誉,其功能实用,是一个简单、可靠的网络工具,可通过 TCP 或 UDP 协议传输读写数据,另外还具有很多其他功能。

yum instll nc –y
echo "nc test" | nc 192.168.66.103 9889

在这里插入图片描述

通过 nc 命令发送一个文件:

nc 192.168.66.103 9889 < /etc/passwd

在这里插入图片描述

通过伪设备的方式发送消息
在类 Unix 操作系统中,块设备有硬盘、内存的硬件,但是还有设备节点并不一定要对应物理设备,

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值