Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 13052|Atbildi: 1

Darba sākšana ar Logstash, atvērtā koda žurnālu pārvaldības rīku

[Kopēt saiti]
Publicēts 2021-1-27 15:34:49 | | | |
Logstash ir platforma lietojumprogrammu žurnālu, notikumu pārsūtīšanai, apstrādei, pārvaldībai un izgūšanai. To var izmantot, lai vienotā veidā apkopotu un pārvaldītu lietojumprogrammu žurnālus, kā arī nodrošinātu tīmekļa saskarni vaicājumiem un statistikai.

Centos 7 instalēšanas un izvietošanas elasticsearch-6.5.2 apmācība
https://www.itsvse.com/thread-6173-1-1.html

Elasticsearch-6.5.2 elasticsearch-head spraudņa instalēšana
https://www.itsvse.com/thread-6190-1-1.html

Apmācība par elasticsearch-analysis-ik instalēšanu elasticsearch-6.5.2
https://www.itsvse.com/thread-6191-1-1.html

Centos 7 instalēšanas un izvietošanas elasticsearch-6.5.2 apmācība
https://www.itsvse.com/thread-6173-1-1.html

Elasticsearch-6.5.2 elasticsearch-head spraudņa instalēšana
https://www.itsvse.com/thread-6190-1-1.html

Apmācība par elasticsearch-analysis-ik instalēšanu elasticsearch-6.5.2
https://www.itsvse.com/thread-6191-1-1.html


Logstash vienkārši nozīmē datus:Ievade, filtrs, izejaDatu avots un izvade var būt faili, mq, tcp dati, datu bāzes, es utt.Tam nav jābūt Elasticsearch(es))!

Lejupielādēt un instalēt

Pirmkārt, datoram ir jāinstalē Java vide (izlaista)

C:\Users\itsvse_nuc>java -version
Java versija "1.8.0_271"
Java(TM) SE izpildlaika vide (būvējums 1.8.0_271-b09)
Java HotSpot(TM) 64 bitu servera VM (būvējums 25.271-b09, jauktais režīms)

Hipersaites pieteikšanās ir redzama.

Logstash lejupielādes adrese:Hipersaites pieteikšanās ir redzama., ņemot Windows kā piemēru, vienkārši lejupielādējiet un izsaiņojiet to.

Darba sākšanas apmācība

Logstash izmanto {}, lai definētu reģionus, kas var ietvert spraudņu reģionu definīcijas, un jūs varat definēt vairākus spraudņus vienā reģionā. Spraudņa apgabalā varat definēt atslēgas-vērtības pāra iestatījumus. Piemēri:


Noklusējuma logstash-sample.conf fails izskatās šādi:

# Logstash konfigurācijas paraugs vienkāršas
# Beats -> Logstash -> Elasticsearch cauruļvads.

ievade {
  sitieni {
    pieslēgvieta = > 5044
  }
}

izeja {
  elasticsearch {
    hosts => ["http://localhost:9200"]
    index => "%{[@metadata][beat]}-%{[@metadata][versija]}-%{+GGGG. MM.dd}"
    #user => "elastīgs"
    #password => "mainīt"
  }
}
Beats sērijas programmatūra atbalsta Lumberjack protokolu, un Logtail var izmantot Lumberjack protokoluSitieniProgrammatūras (MetricBeat, PacketBeat, Winlogbeat, Auditbeat, Filebeat, Heartbeat utt.) un Logstash apkopotie dati tiek augšupielādēti žurnāla pakalpojumā.

Žurnālfaila lasīšana

Sinhronizēt visu faila saturu un klausīties to

Pēc klausīšanās jūs nevarat atvērt, rediģēt un pēc tam saglabāt failu, jums jāizmanto atbalss >>, lai failam pievienotu saturu, jūs to varat redzēt

Lasīt mysql

Izmantojiet stdin kā ievadi un stdout kā izvadi

Palaidiet šādu komandu programmas bin direktorijā:

logstash end mēs automātiski pievienojam vairākus laukus, timestamp @timestamp, version @version, type enter un hostname host.



Klausieties UDP portu kā ievadi

Programmas bin direktorijā izveidojiet jaunu test.conf konfigurācijas failu šādi:

Sāciet logstash programmu ar konfigurācijas failu, izmantojot komandu cmd šādi:

.net/c# UDP sakaru sīkrīks [avota kods]
https://www.itsvse.com/thread-3538-1-1.html
Mēģinot nosūtīt datus, izmantojot UDP protokolu, C# kods ir šāds:

{"name":"architect","age":116,"result":{"url":"https://www.itsvse.com/"}}
Kā parādīts zemāk:



Modificējiet test.conf konfigurācijas failu un mēģiniet ierakstīt datus Elasticsearch(es) šādi:

Kibana ļauj redzēt, ka dati ir veiksmīgi ierakstīti ES, kā parādīts nākamajā attēlā:



(Beigas)





Iepriekšējo:Augšupielādējiet, atjauniniet, pievienojiet un dzēsiet failus, izmantojot SVN
Nākamo:CentOS skaita katru mapes lielumu un meklē lielus failus
 Saimnieks| Publicēts 2021-5-7 14:26:57 |
Ievads Logstash API saskarnē
https://www.itsvse.com/thread-9638-1-1.html
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com