分布式日志工具logstash工具入门

以下是我年前试用的分布式日志工具logstash工具,现分享给大家。其功能大概如下: 
1.根据业务关键字,搜索相关日志。 
2.报表统计功能(未做研究使用) 
3.采集多个主机上的业务日志,并通过kibana web界面访问日志 
4.安装简单,启动logstash +elasticsearch +kibana 
./elasticsearch -d 
nohup ./kibana >/dev/null 2>&1 & 
nohup ./logstash -f first-pipeline.conf & 


访问地址 http://192.168.161.113:5601/ 


first-pipeline.conf

input {
    file {
        path => "/pub/xxts/xingneng/ic-push-0.0.1/bin/nohup.out"
        start_position => end
    #设置多长时间扫描目录,发现新文件
        discover_interval => 15
        #设置多长时间检测文件是否修改
        stat_interval => 1
    }
   #log4j {
    #    mode => "client"
     #   host => "192.168.161.123"
      #  port => 3999
    #}
}
filter {
#    grok {
 #       match => { "message" => "%{COMBINEDAPACHELOG}"}
  #  }
   # geoip {
    #    source => "clientip"
    #}
    if "acceptorMonitorThread" in [message] {
             drop {}
    }
}
output {
    elasticsearch {    
       hosts => "192.168.161.113:9200"
   }
    stdout {}
}



  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值