一、安装Elasticsearch和Kibana
可以参考之前:Centos7安装Elasticsearch6.4.3和Kibana6.4.3
二、安装Logstash
1)、上传安装文件到服务器

2)、解压安装包
tar -zxvf logstash-6.4.3.tar.gz
三、案例测试
案例一:打印elasticsearch日志到控制台
1)、编写脚本:test01.conf
input {
# 从文件读取日志信息 输送到控制台
file {
path => "/usr/local/elasticsearch-6.4.3/logs/myes.log"
codec => "json" ## 以JSON格式读取日志
type => "elasticsearch"
start_position => "beginning"
}
}
# filter {
#
# }
output {
# 标准输出
# stdout {}
# 输出进行格式化,采用Ruby库来解析日志
stdout { codec => rubydebug }
}
2)、启动脚本
上传脚本到/usr/local/logstash-6.4.3/config
$ cd /usr/local/logstash-6.4.3/bin
$ ./logstash -f ../config/test01.conf

案例二:动态收集elasticsearch日志到Kiabana
1)、编写脚本test02.conf
input {
# 从文件读取日志信息 输送到控制台
file {
path => "/usr/local/elasticsearch-6.4.3/logs/elasticsearch.log"
codec => "json" ## 以JSON格式读取日志
type => "elasticsearch"
start_position => "beginning"
}
}
# filter {
#
# }
output {
# 标准输出
# stdout {}
# 输出进行格式化,采用Ruby库来解析日志
stdout { codec => rubydebug }
elasticsearch {
hosts => ["192.168.43.104:9200"]
index => "es-%{+YYYY.MM.dd}"
}
}
2)、启动脚本
上传脚本到/usr/local/logstash-6.4.3/config
$ cd /usr/local/logstash-6.4.3/bin
$ ./logstash -f ../config/test02.conf

3)、图形化界面展示



本文详细介绍了如何在CentOS7系统上安装Elasticsearch6.4.3和Kibana6.4.3,然后通过Logstash进行日志收集。提供两个案例,一是将Elasticsearch日志打印到控制台,二是动态收集日志并存储到Kibana进行可视化展示。

522

被折叠的 条评论
为什么被折叠?



