ELK学习笔记之ELK分析nginx日志

0x00 配置FIlebeat搜集syslog

#安装
rpm -ivh filebeat-6.2.3-x86_64.rpm
mv /etc/filebeat/filebeat.yml  /etc/filebeat/filebeat.yml.bak
 
#配置
vim /etc/filebeat/filebeat.yml
filebeat.prospectors:
- type: log
  enabled: true
  paths:
    - /usr/local/nginx/logs/access.log
  fields:
    log_topics: nginx-1.197
  max_bytes: 1048576
 
output.logstash:
  hosts: ["192.168.1.202:5044"]
 
#启动
/etc/init.d/filebeat start

0x01 配置Logstash从filebeat输入syslog日志

vim /etc/logstash/conf.d/nginx.conf
input {
   beats {
    port => 5044
  }
}
 
output {
 if[fields][log_topics] == "nginx-1.197" {
  elasticsearch {
    hosts => ["192.168.1.202:9200"]
    index => "nginx-1.197-%{+YYYY.MM}"
  }
 }
}

0x02 查看索引

curl http://192.168.26.125:9200/_cat/indices?v 
health status index                uuid                   pri rep docs.count docs.deleted store.size pri.store.size
green  open   .kibana              sdsMVkoKQZaZncZf6OXEeg   1   0          2            0      7.4kb          7.4kb
yellow open   nginx-1.197-2018.03  QfyT76TDQEqUD31wRmoddg   5   1          0            0       460b           460b

0x03 创建索引

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏JavaEdge

HTML5新特性1 <aside> 标签

<aside> 标签定义其所处内容之外的内容 aside 的内容应该与附近的内容相关。 网站中主要有以下两种使用方法

8510
来自专栏我爱编程

如何安装https证书 (ubuntu+apache2)

搬运自知乎 FengYQ:https://zhuanlan.zhihu.com/p/43699640

47420
来自专栏野路子程序员

Centos7+Nginx+PHP 基础WEB运行环境-多虚拟主机配置

42350
来自专栏Java架构师学习

详细介绍如何搭建ELK集群

Logstash 1.1 安装 注:安装在需要收集日志的机器上。 cd /data/softs sudo wget https://download.ela...

49370
来自专栏JAVA技术站

ubantu命令行安装nginx 转

8510
来自专栏云计算教程系列

如何在CentOS 7上设置Apache虚拟主机

Apache Web服务器是在Internet上提供Web内容的最常用方式,将其功能和组件分解为可单独定制和配置的单个单元。描述单个站点或域的基本单元称为虚拟主...

47050
来自专栏我是攻城师

手动从零使用ELK构建一套搜索服务

37050
来自专栏蓝天

安装gcc及其依赖

在gcc-4.8.2和gcc-4.1.2基础上编译gcc-5.2.0,有可能会遇到一些问题。 要想成功编译gcc,则在编译之前需要安装好它的至少以下三...

38220
来自专栏名山丶深处

CentOS在线安装RabbitMQ3.7

32850
来自专栏linux运维学习

linux学习第三十九篇:Apache用户认证,域名跳转,Apache访问日志

Apache用户认证 虚拟主机的配置文件: vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf ...

268100

扫码关注云+社区

领取腾讯云代金券