![](https://img-blog.csdnimg.cn/01bf2f46d54b455283dc567a65781dad.jpeg?x-oss-process=image/resize,m_fixed,h_224,w_224)
ELK
文章平均质量分 61
ELK
凤舞飘伶
这个作者很懒,什么都没留下…
展开
-
ES分片均衡策略分析与改进
ES分片均衡策略分析与改进原创 2024-03-12 15:11:19 · 862 阅读 · 0 评论 -
ES优化-jvm
ES优化原创 2024-01-16 13:33:22 · 332 阅读 · 0 评论 -
ES聚合分析
ES聚合分析原创 2024-01-04 17:34:09 · 389 阅读 · 0 评论 -
logstash
logstash原创 2023-12-27 09:52:02 · 420 阅读 · 0 评论 -
es数据建模
es数据建模原创 2023-12-26 14:52:30 · 336 阅读 · 0 评论 -
ES-搜索
ES-搜索原创 2023-12-25 10:45:50 · 448 阅读 · 0 评论 -
ES-mapping
ES-mapping原创 2023-12-22 16:56:23 · 537 阅读 · 0 评论 -
es倒排索引以及分词
es倒排索引原创 2023-12-22 16:15:43 · 298 阅读 · 0 评论 -
Logstash访问安全访问Elasticsearch集群
Logstash访问安全访问Elasticsearch集群原创 2023-12-15 14:49:19 · 540 阅读 · 0 评论 -
Elasticsearch索引全生命周期
Elasticsearch索引全生命周期原创 2023-03-07 17:54:39 · 613 阅读 · 0 评论 -
k8s pod调度总结
k8s pod调度总结原创 2023-03-07 17:49:00 · 260 阅读 · 0 评论 -
elasticsearch高级篇:核心概念和实现原理
elasticsearch高级篇:核心概念和实现原理原创 2023-03-07 17:49:04 · 691 阅读 · 0 评论 -
ES分片优化
es优化转载 2023-01-31 10:03:15 · 1113 阅读 · 0 评论 -
Elasticsearch的底层模块深入解析之node
Elasticsearch的底层模块深入解析之node原创 2023-01-30 15:23:53 · 730 阅读 · 0 评论 -
zk设置白名单
zk原创 2023-01-12 15:24:58 · 571 阅读 · 0 评论 -
ELK镜像启动脚本
ELK镜像启动脚本原创 2022-11-29 09:18:15 · 517 阅读 · 0 评论 -
logstash密码设置步骤
logstash密码设置步骤原创 2022-11-29 09:13:25 · 2095 阅读 · 0 评论 -
ELK学习笔记之Logstash详解
0x00 Logstash概述官方介绍:Logstash is an open source data collection engine with real-time pipelining capabilities。简单来说logstash就是一根具备实时数据传输能力的管道,负责将数据信息从管道的输入端传输到管道的输出端;与此同时这根管道还可以让你根据自己的需求在中间加上滤网,Logstash提供里很多功能强大的滤网以满足你的各种应用场景。Logstash常用于日志关系系统中做日志采集设备..原创 2021-11-26 16:42:25 · 2946 阅读 · 0 评论 -
Logstash mutate 插件
mutate 插件可以在字段上执行变换,包括重命名、删除、替换和修改。这个插件相当常用。比如:你已经根据 Grok 表达式将 Tomcat 日志的内容放到各个字段中,想把状态码、字节大小或是响应时间,转换成整型; 你已经根据正则表达式将日志内容放到各个字段中,但是字段的值,大小写都有,这对于 Elasticsearch 的全文检索来说,显然用处不大,那么可以用该插件,将字段内容全部转换成小写。语法该插件必须是用 mutate 包裹,如下所示:mutate {}可用的配置选项如.原创 2021-11-26 10:44:48 · 1052 阅读 · 0 评论 -
logstash-filter模块
Fillters 在Logstash处理链中担任中间处理组件。他们经常被组合起来实现一些特定的行为来,处理匹配特定规则的事件流。常见的filters如下:grok:解析无规则的文字并转化为有结构的格式。Grok 是目前最好的方式来将无结构的数据转换为有结构可查询的数据。有120多种匹配规则,会有一种满足你的需要。mutate:mutate filter 允许改变输入的文档,你可以从命名,删除,移动或者修改字段在处理事件的过程中。drop:丢弃一部分events不进行处理,例如:debug event原创 2021-05-14 16:49:18 · 191 阅读 · 0 评论 -
logstash-input-redis源码解析
首先是程序的自定义,这里设置了redis插件需要的参数,默认值,以及校验等。然后注册Redis实例需要的信息,比如key的名字或者url等,可以看到默认的data_type是list模式。程序运行的主要入口,根据不同的data_type,传递不同的实现方法,然后调用listener_loop执行循环监听Listner_loop方法传递了两个参数,一个是监听器实现的方法,一个是处理的数据队列。循环是每秒钟执行一次,如果循环标识被设置,则退出。上面的循环方法可以看到,是通过一个参数shutdow原创 2021-05-14 16:20:41 · 297 阅读 · 0 评论 -
logstash-input-redis插件使用详解
input { #redis { #host=> "10.246.187.12"#redis地址 #host=> "10.246.152.116"#redis地址 #port => "6379" #redis端口号 #password => "123qwe" #如果有安全认证,此项为密码 #key => "logstash:redis" #type => "redis-input" #data_type =&g.原创 2021-05-14 15:58:55 · 376 阅读 · 0 评论 -
[logstash-input-log4j]插件使用
Log4j插件可以通过log4j.jar获取Java日志,搭配Log4j的SocketAppender和SocketHubAppender使用,常用于简单的集群日志汇总。最小化的配置input { log4j { host=>"localhost" port=>4560 }}output { stdout {}} log4j插件配置host以及port就能监听localhost上的4560端口的log4...原创 2021-05-14 15:02:29 · 258 阅读 · 0 评论 -
[logstash-input-file]插件使用详解
这个插件可以从指定的目录或者文件读取内容,输入到管道处理,也算是logstash的核心插件了,大多数的使用场景都会用到这个插件,因此这里详细讲述下各个参数的含义与使用1 path 是必须的选项,每一个file配置,都至少有一个path 2 exclude 是不想监听的文件,logstash会自动忽略该文件的监听。配置的规则与path类似,支持字符串或者数组,但是要求必须是绝对路径。 3 start_position 是监听的位置,默认是end,即一个文件如果没有记录它的读取原创 2021-05-14 09:56:05 · 528 阅读 · 0 评论 -
logstash安装
下载最新版logstash https://www.elastic.co/cn/downloads/logstash解压缩tar zxvf logstash-7.12.1-linux-x86_64.tar.gz下载jdk1.8 tar zxvf jdk-8u291-linux-x64.tar.gz原创 2021-05-13 16:52:40 · 1763 阅读 · 0 评论