博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Log stash学习笔记(一)
阅读量:2239 次
发布时间:2019-05-09

本文共 1550 字,大约阅读时间需要 5 分钟。

Logstash是一款开源的数据收集引擎,具备实时管道处理能力。简单来说,logstash作为数据源与数据存储分析工具之间的桥梁,结合 ElasticSearch以及Kibana,能够极大方便数据的处理与分析。通过200多个插件,logstash可以接受几乎各种各样的数据。包括日志、网络请求、关系型数据库、传感器或物联网等等。

39469-20170809172218402-966897321.png

安装

之前我有一篇文章记录了ELK环境的搭建过程,只是简单介绍了一种安装方式,本文记录更多的细节。

logstash 要求Java8的支持。Java9暂时不支持,本文使用的logstash版本为5.5.1。

在Linux环境中,我们可以通过包管理进行安装,例如Unbuntu中的apt、以及CentOS中的yum。也可以从下载对应环境的二进制版本。

体验Pipeline

Logstatsh最基本的Pipeline模式如下图所示,其需要两个必需参数inputoutput,以及一个可选参数filter

39469-20170809172237620-91246511.png

cd logstash-5.5.1bin/logstash -e 'input { stdin { } } output { stdout {} }'[2017-08-09T15:40:03,303][INFO ][logstash.pipeline        ] Pipeline main startedhello world2017-08-09T07:40:46.397Z iZ627x15h6pZ hello world

-e参数允许我们在命令行中直接输入配置,而不同通过-f参数指定配置文件。看到Pipeline main started表示logstash已经启动成功,在命令行输入一些文字后,logstash会加上日期和主机名(IP)输出到终端。这就是Logstash最基本的工作模式,接受输入,然后将信息加工后放入到输出。

处理日志

Logstash收购了Filebeat加入到自己的生态系统中用来处理日志,Filebeat是一个轻量化的日志收集工具,还可以感知后台logstash的繁忙程度来决定日志发送的速度。

首先下载 ,解压后就可以使用。找到filebeat.yml修改如下:

filebeat.prospectors:- input_type: log  paths:    - /path/to/file/logstash-tutorial.log output.logstash:  hosts: ["localhost:5043"]

配置完成后等logstash启动后再启动Filebeat。

sudo ./filebeat -e -c filebeat.yml -d "publish"

接下来配置logstash,按照如下配置编写一个 filebeat.conf 文件

input {  beats {    port => "5043"  }}output {  stdout { codec => rubydebug }}

配置文件可以用下面的命令验证是否有问题

bin/logstash -f filebeat.conf --config.test_and_exit

如果验证没有问题,就可以用这个配置文件启动 logstash 了。

bin/logstash -f filebeat.conf

之后再启动Filebeat,就可以在Filebeat终端窗口看到日志信息的输出,同时在logstash这边也能看到有日志输出。这就说明此时logstash已经能够正常接收beats送来的文件了。

39469-20170809172300167-238115856.png

参考资料:

1、
2、

转载于:https://www.cnblogs.com/cocowool/p/7326527.html

你可能感兴趣的文章
【Linux】HTTP的理解
查看>>
【Linux】HTTPS的理解
查看>>
【操作系统】大小端问题
查看>>
Git上传代码时碰到的问题及解决方法
查看>>
【Linux】vim的简单配置
查看>>
【C++】智能指针
查看>>
【C++】const修饰的成员函数
查看>>
【C++】面向对象的三大特性
查看>>
【C++】智能指针(后续)
查看>>
【C】堆区和栈区的区别
查看>>
【linux】send和recv函数解析
查看>>
【Linux】线程安全的单例模式以及计算密集型线程和IO密集型线程
查看>>
一次完整的HTTP请求是怎样的??
查看>>
【C++】常见的内存泄漏及解决方法
查看>>
【C++】const 指针与指向const的指针
查看>>
【Linux】多线程和多进程 及其应用场景
查看>>
【C++】构造函数中必须通过初始化列表来进行初始化情况
查看>>
【算法】对于大数的操作
查看>>
【操作系统】系统调用的概念
查看>>
【计算机网络】cookie和session的区别
查看>>