一:Logstash安装.

    1. ELK平台的三个组件安装(ElasticSearch, Kibana,Logstash)使用的版本要做到统一,均使用的是6.3.2的.使用安装非常方便,开箱即用.

    2. 查看安装ElasticSearch

    3. 查看安装Kibana

    4. Logstash官网.(链接).

      

查看往期版本.(可以查看ELK组件的历史版本方便使用具体的版本).

本次下载版本是6.3.2的版本.

wget https://artifacts.elastic.co/downloads/logstash/logstash-6.3.2.tar.gz

解压到指定的目录.

tar -zxvf logstash-6.3.2.tar.gz -C /usr/local/src

logstash目录结构.

bin目录结构.

logstash的收集日志的.需要在建立相应的日志文件.

input 为数据源入口
filter 为数据过滤
output 为数据输出

二: Linux下使用logstash.(6.3.2的版本)

    1:Logstash的两种启动方式.

             cd bin

             logstash   -e ‘配置文件内容’.

             logstash   -f  配置文件.

             ./logstash -e 'input { stdin { } } output { stdout {} }' 或者是 ./logstash -e ""

对输出信息添加了三个标签.

@version:信息版本号.

host:表示主机名.

@timestamp:表示时间戳.

使用标准的输入输出.使用管道的方式收集日志.

 

三:Windows下使用.(6.4.1的版本)

         

        

ELK平台:通过logstash收集过滤输出日志到ElasticSearch中,然后通过Kibana进行可视化分析.(搭建大型日志分析平台).

Logo

更多推荐