通过logstash将日志分级存储

1、logstash安装

wget https://artifacts.elastic.co/downloads/logstash/logstash-7.x.x.tar.gz

或者提前下载好,上传到主机进行解压安装

2、解压

tar -xzvf logstash-7.x.x.tar.gz

3、进入logstash目录

cd logstash-7.x.x

4、在logstash目录下创建一个配置文件:logstash.conf

编辑配置文件,如

input {
  file {
    path => "/path/to/your/logfile.log"
    start_position => "beginning"
  }
}

filter {
  if [message] =~ "INFO" {
    mutate {
      add_field => { "log_level" => "info" }
    }
  } else if [message] =~ "ERROR" {
    mutate {
      add_field => { "log_level" => "error" }
    }
  } else if [message] =~ "DEBUG" {
    mutate {
      add_field => { "log_level" => "debug" }
    }
  } else {
    mutate {
      add_field => { "log_level" => "other" }
    }
  }
}

output {
  if [log_level] == "info" {
    file {
      path => "/path/to/info_logs/info.log"
    }
  } else if [log_level] == "error" {
    file {
      path => "/path/to/error_logs/error.log"
    }
  } else if [log_level] == "debug" {
    file {
      path => "/path/to/debug_logs/debug.log"
    }
  } else {
    file {
      path => "/path/to/default_logs/default.log"
    }
  }
}

上述配置中,‘file’输入插件读取“/path/to/your/logfile.log”文件,并通过'filter'插件根据日志消息中的关键字(INFO、ERROR、DEBUG)添加一个“log_level”字段。最后通过‘output’插件将数据分别输出到不同级别的日志文件中去。

5、运行logstash

在logstash目录下执行启动命令

bin/logstash -f logstash.conf

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值