关于logstash知识点非常全的一篇文章!

一、认识logstash

具备实时数据传输能力的管道
支持多种数据源输入
支持多种过滤器
支持多种数据输出目的地
在ELK中作为日志收集器
Logstash(日志收集)

二、安装教程

八、logstash实例
1.输入:cd /opt/logstash622 进入logstash的安装目录
2.输入:./bin/logstash -e ‘input { stdin{} } output { stdout{} }’ 来测试logstash是否正常工作
3.输入:./bin/logstash -e ‘input { stdin{} } output { stdout{ codec => json } }’ 把控制台输入的数据转换成json格式的数据,也可以替换成rubydebug类型的
4../bin/logstash -e ‘input { stdin{} } output { stdout{ codec => json } elasticsearch { hosts => [“192.168.56.110:9200”] } }’ 把控制台输入的数据转换成rubydebug类型的数据,同时上传到es服务器,可以在对应192.168.56.110:9100的页面进行查看
5.使用logstash读取文件
./bin/logstash -f demo.conf
在这里插入图片描述

三、使用logstash

1.Logstash对任何事件处理分为三个阶段
输入(input):必须,如stdin、file、http、exec……
过滤器(filter):可选,如grok、mutate……
输出(output):必须,如stdout、elasticsearch、file……
2.编解码器
作为输入或输出插件的一部分,分离传输与序列化过程
3.运行Logstash的两种方式
logstash -e CONFIG_STRING //使用给定的配置字符串,其格式同配置文件
logstash -f CONFIG_PATH //读取配置文件
4.数据类型:
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值