前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >(Logstash)ELK stack 权威指南 笔记

(Logstash)ELK stack 权威指南 笔记

作者头像
用户5760343
发布2022-05-19 16:42:07
2500
发布2022-05-19 16:42:07
举报
文章被收录于专栏:sktjsktj

ELK stack:elasticsearch logstash kibana logstash 需要安装java yum安装

image.png

命令行方式:logstash -e 'input{stdin{}}output{stdout{codec=>rubydebug}}' 配置文件:logstash.conf input{ stdin{} } output{ stdout{ codec=>rubydebug{} } elasticsearch{ embedded=>true } } //logstash -f logstash.conf

-t 解析语法 -l 记录到日志 -w 5 用5个线程运行 -v 输出调试日志

插件安装: p'lugin install xx plugin update xx

/dev/null 2>&1

file(FileWatch) 插件的配置: path 路径 discover_interval 几秒检查,默认15秒 exclude start_position begining :默认是tail -F,需要设置成begining *表示递归所有子目录== //

tcp/udp插件 syslog插件: syslog{ port => '514' } TCP插件和filter插件实现syslog效果

image.png

collected插件 -- logstash数据流方向:input|decode|filter|encode|output nginx作为logstash输入流

image.png

multiline插件

image.png


logstash-filter-date插件

image.png

joda时间格式

image.png

时间转换

image.png

grok正则插件

image.png

geoip插件:IP归属地查询

image.png

image.png

logstash-filter-kv 插件,处理key-value日志

logstash-filter-metrics 插件;

image.png

logstash-filter-mutate:类型转换、字符串处理、字段处理

image.png

image.png

image.png

image.png

split 插件

image.png

输出插件:elasticsearch

image.png

输出插件:发送email

image.png

调用系统命令

image.png

输出,保存到文件

image.png

发送告警到nagios里

image.png

标准输出

image.png

image.png

HDFS

image.png

image.png

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-05-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
Elasticsearch Service
腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档