1. 程式人生 > >Linux下在使用Logstash教程(一)

Linux下在使用Logstash教程(一)

一:Logstash安裝.

    1. ELK平臺的三個元件安裝(ElasticSearch, Kibana,Logstash)使用的版本要做到統一,均使用的是6.3.2的.使用安裝非常方便,開箱即用.

    2. 檢視安裝ElasticSearch

    3. 檢視安裝Kibana

    4. Logstash官網.(連結).

      

檢視往期版本.(可以檢視ELK元件的歷史版本方便使用具體的版本).

本次下載版本是6.3.2的版本.

wget https://artifacts.elastic.co/downloads/logstash/logstash-6.3.2.tar.gz

解壓到指定的目錄.

tar -zxvf logstash-6.3.2.tar.gz -C /usr/local/src

logstash目錄結構.

bin目錄結構.

logstash的收集日誌的.需要在建立相應的日誌檔案.

input 為資料來源入口
filter 為資料過濾
output 為資料輸出

二: Linux下使用logstash.(6.3.2的版本)

    1:Logstash的兩種啟動方式.

             cd bin

             logstash   -e ‘配置檔案內容’.

             logstash   -f  配置檔案.

             ./logstash -e 'input { stdin { } } output { stdout {} }' 或者是 ./logstash -e ""

對輸出資訊添加了三個標籤.

@version:資訊版本號.

host:表示主機名.

@timestamp:表示時間戳.

使用標準的輸入輸出.使用管道的方式收集日誌.

 

三:Windows下使用.(6.4.1的版本)

         

        

ELK平臺:通過logstash收集過濾輸出日誌到ElasticSearch中,然後通過Kibana進行視覺化分析.(搭建大型日誌分析平臺).