ELK的上线之路(*):—— Logstash不断实践中...

nginx访问日志的收集:

配置nginx的配置文件:

以json格式进行收集

json插件的使用,所以nginx访问日志配置json格式:

Logstash json插件的使用
生产中只需要在input中添加
生产中只需要在ouput中添加

采用rsyslog收集系统日志:

vi /etc/rsyslog.conf

*.* @@192.168.12.74:514

重新启动是配置文件生效:

systemctl restart rsyslog

样例
input中添加
output添加

tcp插件的使用:

样例

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏Java Edge

HTML5新特性1 <aside> 标签

<aside> 标签定义其所处内容之外的内容 aside 的内容应该与附近的内容相关。 网站中主要有以下两种使用方法

521
来自专栏Elasticsearch实验室

从MongoDB实时同步数据至Elasticsearch

本文采用mongo-connector作为MongoDB到Elasticsearch的同步工具。mongo-connector是基于python开发的实时同步服...

33111
来自专栏pydata

Java call matlab

与C++/C调用matlab不同的是,C++是调用matlab的生成动态库或者使用matlab引擎,而java是调用matlab代码打包成的jar包。

532
来自专栏xingoo, 一个梦想做发明家的程序员

windows(64位)下使用curl命令

Curl命令可以通过命令行的方式,执行Http请求。在Elasticsearch中有使用的场景,因此这里研究下如何在windows下执行curl命令。 工...

1866
来自专栏小俊博客

关于内网穿透FRP的详细搭建教程

FRPC 食用教程: 首先先看下面的 frpc.ini 配置例子 [common] #服务器域名&IP server_addr = 0.0.0...

1933
来自专栏IT笔记

kibana下安装Sense插件

一个flask写的elasticsearch查询工具: 支持es查询语言自动提示,es结构自动提示,支持两种主题,支持查询历史记录,支持快捷键。 到Kibana...

2795
来自专栏互联网研发闲思录

微服务中的netty

  一般使用netty主要是整个netty流程的理解,实际开发中服务端、客户端参数的配置,以及连接 handle的管理是关键,再有就是encode和decode...

1969
来自专栏张伟博客

Linux ps -ef 排除当前进程(kill当前Tomcat进程)

在Linux 中,我们经常使用“ps -ef|grep tomcat” 查看进程,如下图是我操作的服务器上使用该命令后查看的结果:

651
来自专栏运维前线

CentOS6/7 使用saltstack源安装saltstack

CentOS6/7 使用saltstack源安装saltstack CentOS6安装Saltstack 运行以下命令来安装SaltStack存储库和密钥 s...

2406
来自专栏xingoo, 一个梦想做发明家的程序员

Elasticsearch 文件目录解释

下载后解压的Elasticsearch中,有以下几个基本的目录: home---这是Elasticsearch解压的目录   bin---这里面是ES启动的脚...

2187

扫码关注云+社区