logstash+kafka

logstash+kafka

1、编译安装logstash,进入目录

2、cd到/logstash/config/

3、vim error.conf
input {
file {
path => [ “/wutong/error.log” ] ###日志存放目录
type => “Active”
start_position => “beginning”
}
}
filter{
mutate{
remove_field => [“host”]
remove_field => [“agent”]
remove_field => [“ecs”]
remove_field => [“tags”]
remove_field => [“fields”]
remove_field => ["@version"]
remove_field => ["@timestamp"]
remove_field => [“input”]
remove_field => [“log”]
remove_field => [“type”]
remove_field => [“path”]

}
}

output {
kafka {
codec => json ###日志格式
topic_id => “test1” ###kafka名字
bootstrap_servers => “192.168.10.112:9092” ###kafka-host
batch_size => 1
}

}

4、在bin目录下执行
./logstash -f …/config/error.conf

5、kafka服务器在/kafka/bin下执行
./kafka-console-consumer.sh --bootstrap-server 192.168.10.112:9092 --topic test1 --from-beginning、

6、####问题
输出的日志内容过滤掉“message”这个单词 (未解决)

###问题解决
在output里面
output {
kafka {
topic_id => “test1”
bootstrap_servers => “192.168.10.112:9092”
batch_size => 1
codec => plain {
format => “%{message}”
}
}

}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值