最基础的走一遍elk

在logstash安装目录下创建一个用于测试logstash使用elasticsearch作为logstash的后端的测试文件logstash.conf,该文件中定义了stdout和elasticsearch作为output,这样的“多重输出”即保证输出结果显示到屏幕上,同时也输出到elastisearch中。

# cat logstash-es-simple.conf

input { stdin { } }

output {

elasticsearch {host => "localhost" }

stdout { codec=> rubydebug }

}

执行命令

.\logstash  -f .\logstash.conf

最基础的走一遍elk_第1张图片

输入信息

最基础的走一遍elk_第2张图片

查看ES是否接收到了数据:

或者可以使用命令

# curl 'http://localhost:9200/_search?pretty'

最基础的走一遍elk_第3张图片

首先,配置一个索引,默认,Kibana的数据被指向Elasticsearch,使用默认的logstash-*的索引名称,并且是基于时间的,点击“Create”即可。

最基础的走一遍elk_第4张图片

创建成功


最基础的走一遍elk_第5张图片

点击“Discover”,可以搜索和浏览Elasticsearch中的数据,默认搜索的是最近15分钟的数据。可以自定义选择时间。

最基础的走一遍elk_第6张图片

到此结束

你可能感兴趣的:(最基础的走一遍elk)