一个为 Logstash 而生的控制平面与可视化编辑器——用图形界面创作、模拟、部署管道,告别手工
*.conf。
如果你长期跟 Logstash 打交道,一定对下面这些场景不陌生:
filter 配置,却不确定事件到底被改成了什么样;scp + 手动 diff 对齐;Elastic 官方在 2024–2026 年间开源的 LogstashUI(github.com/elastic/LogstashUI)正是冲着这些痛点来的。它把「控制平面」和「可视化编辑器」合二为一:你可以用图形化的方式画管道、用样本事件做模拟、再把管道推送到多台 Logstash 节点,全程不用手敲配置文件。
⚠️ 当前状态:Beta Release。项目仍在活跃开发中,功能(和本文提到的交互细节)可能随时间变化。
一句话定义:LogstashUI 是 Logstash 的控制平面(Control Plane)与可视化编辑器(Visual Editor)。
它的核心思路是把「配置 Logstash」从文本编辑升级为可视化操作:

同一份管道,你可以在三种编辑模式间无缝切换:

写完管道最怕「不知道改没改对」。Simulation 让你针对样本事件真实执行管道,并逐步 inspect 每个插件的转换结果。

通过 Centralized Pipeline Management 和 LogstashAgent,你可以在一个界面里集中管理多台 Logstash 节点与它们的管道,而不是逐台登录维护。

直接查看运行中管道与 Logstash 节点的指标和性能,不用再自己去凑 Kibana 看板。

通过 Web 界面配置 SNMP 的轮询(polling)、陷阱(traps)、发现(discovery)、凭据、设备、网络和配置文件,省去手工拼配置的麻烦。

LogstashUI 的架构建立在一个清晰的分布式模型之上:控制平面(LogstashUI)与数据平面(由 LogstashAgent 管理的 Logstash 节点)解耦。

从架构图可以拆出几个关键角色:
角色 | 作用 |
|---|---|
LogstashUI | Web 应用(控制平面)。提供可视化编辑器、模拟调度、节点与管道管理界面。 |
LogstashAgent | 管道模拟执行体 + 节点代理。负责在模拟时真正跑起 Logstash、并把托管节点的状态/配置回传给 UI。 |
Nginx | HTTPS 反向代理(默认 443 端口),对外统一暴露 UI 并把模拟流量转发给 Agent。 |
被管理的 Logstash 节点 | 真正处理数据的「数据平面」,通过 Centralized Pipeline Management 接收下发配置。 |
Elasticsearch / Kibana(可选) | 配合 Elastic Agent 的 Logstash 集成采集监控数据,指标和日志回流到 UI 展示。 |
架构上最关键的变量是 simulation.mode(在 src/logstashui/logstashui.yml 中配置):
小提示:如果你要做大量模拟,官方建议直接用 Host 模式(host mode),性能更好。
资源 | 最低配置 | 说明 |
|---|---|---|
内存 | 8 GB RAM | 轻量使用可更低 |
CPU | 4 Cores | 模拟等重操作建议满足 |
LogstashUI 在更小规格上也能跑(尤其只用编辑器或基础配置时),但模拟、多 Agent 实例等重操作建议满足上述基线,否则可能感觉卡顿。
只要有 Docker 和 GitHub 访问能力,两分钟就能跑起来。
1) 下载代码
git clone https://github.com/elastic/LogstashUI.git
cd LogstashUI/bin2) 启动
# Linux
./start_logstashui.sh
# Windows
start_logstashui.bat启动脚本会自动读取 simulation.mode(首次运行从示例配置生成 logstashui.yml),并拉起对应服务。
3) 浏览器访问
https://<your_server_ip_or_hostname>脚本会一并启动 Nginx 提供 HTTPS 反向代理,直接用主机 IP/域名访问即可。
注意:如果不用启动脚本、而是直接
docker compose up,默认只起 LogstashUI 和 Nginx;模拟 Agent 受embedded这个 Compose profile 控制,需要cd docker && docker compose --profile embedded up -d。
方式 | 适用场景 | 关键要求 |
|---|---|---|
标准 Docker 部署(同 Quick Start) | 最简单、自包含 | Docker |
Host-backed Simulation | 频繁/重负载模拟,更稳定 | Docker + Python 3.12+ + Logstash 9.x(专用实例) |
Source Development | 二次开发/贡献代码 | Python 3.12+ + Node.js 20+ & npm(构建 Tailwind 资源) |
logstashui.yml 中 simulation.mode 设为 host,脚本就会在宿主机原生运行模拟 Agent(端口 9501),容器只保留 UI 与 Nginx。侧边栏出现新版本横幅时即可更新。更新脚本会先切换到 main 分支再拉取最新代码与镜像:
# Linux
cd LogstashUI/bin
./start_logstashui.sh --update
# Windows
cd LogstashUI\bin
start_logstashui.bat --update⚠️
--update 会先把仓库切换到main 分支,再拉取最新代码与镜像。
装好之后,真正用起来只需四步:
首次打开会进入登录界面,先创建一个初始用户。

把你要管理的 Logstash 节点(或模拟端点)作为「连接」加进来。

连接就绪后,就可以在统一界面里创作、模拟、部署管道了。

参考 Elastic Agent 的 Logstash 集成指南,用 Elastic Agent 采集 Logstash 监控数据写入 Elasticsearch。一旦监控数据入索引,UI 里就会出现对应的指标与日志。

# 输入前
input {
udp { # inline comments are moved
port => 5119 # inline comments are moved
}
}会被规范化为:
input {
udp {
# inline comments are moved
# inline comments are moved
port => 5119
}
}LogstashUI 抓住了 Logstash 运维里最痛的三件事——写管道靠猜、管节点靠散、验结果靠蒙——用「可视化编辑器 + 模拟 + 集中控制平面」一次性补上。对于已经跑着多节点 Logstash、又想降低配置门槛和出错率的团队,它值得一试。
官方资源:
docs/docs/logstashui/architecture.mddocs/docs/logstashui/general/deploy.mddocs/docs/logstashui/SNMP/index.mddocs/docs/logstashagent/index.md本文基于 LogstashUI 仓库 README 及官方文档撰写,图片均直接引用仓库 docs/images 下的官方素材。Beta 阶段内容可能随版本演进,请以仓库最新文档为准。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。