windows下安装Logstash-7.3.2

537 篇文章 549 订阅 ¥49.90 ¥99.00
本文介绍了Logstash的工作原理及其在Windows下安装Logstash-7.3.2的详细步骤,包括下载、解压、创建和修改配置文件,以及启动Logstash。重点讲解了Logstash的配置文件,包括input、filter和output的各个组件,如grok、kv、mutate和json插件的使用方法,以及如何输出到Elasticsearch。
摘要由CSDN通过智能技术生成

Logstash 是开源的服务器端数据处理管道, 能够动态地采集、转换和传输数据,不受格式或复杂度的影响。利用 Grok 从非结构化数据中派生出结构。

一、Logstash原理

Logstah处理事件有三个阶段:input、filter、output。

1. input

产生事件,常见的input有file、beats。

2. filter

结合条件语句对符合标准的事件进行处理。

  • grok:解析和结构化任何文本。Grok目前是logstash最好的方式对非结构化日志数据解析
    成结构化和可查询化。
  • mutate:在事件字段执行一般的转换。可以重命名、删除、替换和修改事件字段。
  • drop:完全丢弃事件,如debug事件
  • clone:复制事件,可能添加或者删除字段。
  • geoip:添加有关IP地理位置信息。

3. output

output是logstash管道的最后一个阶段,一个事件可以经过多个output。但是一旦所有输出
处理完,该事件已经执行完。常用的output有elasticsearch、file。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

快乐骑行^_^

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值