博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
搭建ELK日志分析平台
阅读量:6090 次
发布时间:2019-06-20

本文共 1789 字,大约阅读时间需要 5 分钟。

(上)—— ELK介绍及搭建 Elasticsearch 分布式集群

http://blog.51cto.com/zero01/2079879

 

(下)—— 搭建kibana和logstash服务器

http://blog.51cto.com/zero01/2082794

 

ELK 日志相关

https://www.cnblogs.com/zhang-shijie/category/803469.html

 

logstash输出到elasticsearch多索引

https://blog.csdn.net/wangyangzhizhou/article/details/53314022

 

elasticsearch索引自动清理

https://www.cnblogs.com/kasumi/p/6479733.html

 

Logstash处理json格式日志文件的三种方法

https://blog.csdn.net/jiao_fuyou/article/details/49174269/

 

LogStash的Filter的使用

https://www.cnblogs.com/qq27271609/p/4762562.html

 

 

问题1:

elasticsearch: can not run elasticsearch as root

https://www.cnblogs.com/sandyyeh/p/8413724.html 

 

问题2:

启动logstash 用-f

./logstash -f ../config/logstash-sample.conf  

 

问题3:

Logstash.conf 不要配置5044的端口

问题4:

目前input只有tags上能带到输出里,可以做output条件判断

filter可以追加处理数据

 

问题5:

Logstash.conf demo

input {  file {        path => "/var/log/system.log"        tags => ["system"]        #codec => json        #start_position => "beginning" #从文件开始处读写  }  file {        path => "/var/log/kibana.log"        tags => ["kibana"]        codec => json        #start_position => "beginning" #从文件开始处读写  }}filter {        mutate{                add_field => {                        "tmp2" => "1"                }        }}output {        if "kibana" in [tags] {                 elasticsearch {                         hosts => ["http://127.0.0.1:9200"]                         index => "kibana.log"                }       }       if "system" in [tags] {                elasticsearch {                         hosts => ["http://127.0.0.1:9200"]                         index => "system.log"                }       }        #elasticsearch {        #                hosts => ["http://127.0.0.1:9200"]        #                index => [id]        #}        stdout {                codec => rubydebug        }}

  

 

你可能感兴趣的文章
Android 中 ListView 分页加载数据
查看>>
oracle启动报错:ORA-00845: MEMORY_TARGET not supported on this system
查看>>
Go方法
查看>>
Dapper丶DapperExtention,以及AbpDapper之间的关系,
查看>>
搞IT的同学们,你们在哪个等级__那些年发过的帖子
查看>>
且谈语音搜索
查看>>
MySQL数据库导入导出常用命令
查看>>
低版本Samba无法挂载
查看>>
Telegraf+Influxdb+Grafana构建监控平台
查看>>
使用excel 展现数据库内容
查看>>
C#方法拓展
查看>>
MySql.Data.dll的版本
查看>>
Linux系统磁盘管理
查看>>
hdu 2191 (多重背包+二进制优化)
查看>>
home.php
查看>>
neo4j---删除关系和节点
查看>>
redis分布式锁redisson
查看>>
什么样的企业可以称之为初创企业?
查看>>
Python爬虫之BeautifulSoup
查看>>
《HTML 5与CSS 3权威指南(第3版·下册)》——第20章 使用选择器在页面中插入内容...
查看>>