一、认识logstash
具备实时数据传输能力的管道
支持多种数据源输入
支持多种过滤器
支持多种数据输出目的地
在ELK中作为日志收集器
Logstash(日志收集)
二、安装教程
八、logstash实例
1.输入:cd /opt/logstash622 进入logstash的安装目录
2.输入:./bin/logstash -e ‘input { stdin{} } output { stdout{} }’ 来测试logstash是否正常工作
3.输入:./bin/logstash -e ‘input { stdin{} } output { stdout{ codec => json } }’ 把控制台输入的数据转换成json格式的数据,也可以替换成rubydebug类型的
4../bin/logstash -e ‘input { stdin{} } output { stdout{ codec => json } elasticsearch { hosts => [“192.168.56.110:9200”] } }’ 把控制台输入的数据转换成rubydebug类型的数据,同时上传到es服务器,可以在对应192.168.56.110:9100的页面进行查看
5.使用logstash读取文件
./bin/logstash -f demo.conf
三、使用logstash
1.Logstash对任何事件处理分为三个阶段
输入(input):必须,如stdin、file、http、exec……
过滤器(filter):可选,如grok、mutate……
输出(output):必须,如stdout、elasticsearch、file……
2.编解码器
作为输入或输出插件的一部分,分离传输与序列化过程
3.运行Logstash的两种方式
logstash -e CONFIG_STRING //使用给定的配置字符串,其格式同配置文件
logstash -f CONFIG_PATH //读取配置文件
4.数据类型: