一、安装Elasticsearch和Kibana
可以参考之前:Centos7安装Elasticsearch6.4.3和Kibana6.4.3
二、安装Logstash
1)、上传安装文件到服务器
2)、解压安装包
tar -zxvf logstash-6.4.3.tar.gz
三、案例测试
案例一:打印elasticsearch日志到控制台
1)、编写脚本:test01.conf
input {
# 从文件读取日志信息 输送到控制台
file {
path => "/usr/local/elasticsearch-6.4.3/logs/myes.log"
codec => "json" ## 以JSON格式读取日志
type => "elasticsearch"
start_position => "beginning"
}
}
# filter {
#
# }
output {
# 标准输出
# stdout {}
# 输出进行格式化,采用Ruby库来解析日志
stdout { codec => rubydebug }
}
2)、启动脚本
上传脚本到/usr/local/logstash-6.4.3/config
$ cd /usr/local/logstash-6.4.3/bin
$ ./logstash -f ../config/test01.conf
案例二:动态收集elasticsearch日志到Kiabana
1)、编写脚本test02.conf
input {
# 从文件读取日志信息 输送到控制台
file {
path => "/usr/local/elasticsearch-6.4.3/logs/elasticsearch.log"
codec => "json" ## 以JSON格式读取日志
type => "elasticsearch"
start_position => "beginning"
}
}
# filter {
#
# }
output {
# 标准输出
# stdout {}
# 输出进行格式化,采用Ruby库来解析日志
stdout { codec => rubydebug }
elasticsearch {
hosts => ["192.168.43.104:9200"]
index => "es-%{+YYYY.MM.dd}"
}
}
2)、启动脚本
上传脚本到/usr/local/logstash-6.4.3/config
$ cd /usr/local/logstash-6.4.3/bin
$ ./logstash -f ../config/test02.conf
3)、图形化界面展示