Linux下在使用Logstash教程(一)
阿新 • • 發佈:2018-11-28
一:Logstash安裝.
1. ELK平臺的三個元件安裝(ElasticSearch, Kibana,Logstash)使用的版本要做到統一,均使用的是6.3.2的.使用安裝非常方便,開箱即用.
2. 檢視安裝ElasticSearch
3. 檢視安裝Kibana
4. Logstash官網.(連結).
檢視往期版本.(可以檢視ELK元件的歷史版本方便使用具體的版本).
本次下載版本是6.3.2的版本.
wget https://artifacts.elastic.co/downloads/logstash/logstash-6.3.2.tar.gz
解壓到指定的目錄.
tar -zxvf logstash-6.3.2.tar.gz -C /usr/local/src
logstash目錄結構.
bin目錄結構.
logstash的收集日誌的.需要在建立相應的日誌檔案.
input 為資料來源入口
filter 為資料過濾
output 為資料輸出
二: Linux下使用logstash.(6.3.2的版本)
1:Logstash的兩種啟動方式.
cd bin
logstash -e ‘配置檔案內容’.
logstash -f 配置檔案.
./logstash -e 'input { stdin { } } output { stdout {} }' 或者是 ./logstash -e ""
對輸出資訊添加了三個標籤.
@version:資訊版本號.
host:表示主機名.
@timestamp:表示時間戳.
使用標準的輸入輸出.使用管道的方式收集日誌.
三:Windows下使用.(6.4.1的版本)