|
|
Zveřejněno 27. 1. 2021 15:34:49
|
|
|
|

Logstash je platforma pro přenos, zpracování, správu a vyhledávání aplikačních logů a událostí. Můžete ji použít ke sběru a správě aplikačních logů jednotným způsobem a poskytovat webové rozhraní pro dotazování a statistiky.
Logstash jednoduše znamená data:Vstup, filtr, výstupZdrojem a výstupem dat mohou být soubory, mq, tcp data, databáze, es atd.Nemusí to být Elasticsearch(es)!
Stáhněte a nainstalovat
Nejprve musí počítač nainstalovat Java prostředí (vynecháno)
C:\Users\itsvse_nuc>java -version Java verze "1.8.0_271" Java(TM) SE runtime prostředí (build 1.8.0_271-b09) Java HotSpot(TM) 64-Bit Server VM (build 25.271-b09, smíšený režim)
Přihlášení k hypertextovému odkazu je viditelné.
Adresa ke stažení logstashe:Přihlášení k hypertextovému odkazu je viditelné., vezmeme jako příklad Windows, stačí si ho stáhnout a rozbalit.
Úvodní tutoriál
Logstash používá {} k definování regionů, což může zahrnovat definice regionů pluginů, a můžete definovat více pluginů v jedné oblasti. V oblasti plug-in můžete nastavit nastavení páru klíč-hodnota. Příklady zahrnují:
Výchozí soubor logstash-sample.conf vypadá takto:
# Ukázková konfigurace logstashe pro vytvoření jednoduchého # Beats -> Logstash -> Elasticsearch pipeline.
vstup { Beats { port => 5044 }
}
výstup { elasticsearch { moderátoři => ["http://localhost:9200"] index => "%{[@metadata][beat]}-%{[@metadata][version]}-%{+YYYY. MM.dd}" #user => "elastický" #password => "changeme" }
} Software řady Beats podporuje protokol Lumberjack a Logtail může používat protokol LumberjackBeatyData shromážděná softwarem (MetricBeat, PacketBeat, Winlogbeat, Auditbeat, Filebeat, Heartbeat atd.) a Logstashem jsou nahrávána do logovací služby.
Přečti si záznam
Synchronizujte veškerý obsah souboru a poslouchejte ho
Po poslechu nemůžete soubor otevřít, upravit a pak uložit, musíte použít echo >> k přidání obsahu do souboru, můžete ho vidět
Přečtěte si mysql
Používejte stdin jako vstup a stdout jako výstup
Spusť následující příkaz v adresáři program bin:
Logstash konec Automaticky přidáváme několik polí, časovou značku @timestamp, verzi @version, typ zadaného a hostitelské jméno host.
Naslouchejte UDP portu jako vstupu
V adresáři program bin vytvořte nový konfigurační soubor test.conf následovně:
Spusťte program logstash s konfiguračním souborem pomocí příkazu cmd následovně:
Při pokusu o odeslání dat přes protokol UDP je kód C# následující:
{"name":"architect","age":116,"result":{"url":"https://www.itsvse.com/"}} Jak je uvedeno níže:
Upravte konfigurační soubor test.conf a zkuste data zapsat do Elasticsearch(es), následovně:
Kibana vám umožňuje vidět, že data byla úspěšně zapsána do ES, jak je znázorněno na následujícím obrázku:
(Konec)
|
Předchozí:Nahrávat, aktualizovat, přidávat a mazat soubory pomocí SVNDalší:CentOS počítá každou velikost složky a hledá velké soubory
|