ELK环境搭建之安装-logstash-7.5.1

ELK环境搭建之安装-logstash-7.5.1

查看linux服务器信息

[root@linux-node2 ~]# cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)
[root@linux-node2 ~]# uname -r
2.6.32-573.el6.x86_64

1,下载安装包

2,解压文件

[es@linux-node2 ~]# tar -xvf logstash-7.5.1.tar.gz

[es@linux-node2 ~]# ln -s logstash

3,增加额外配置文件

[es@linux-node2 ~]# mkdir in_or_out_cfg

[es@linux-node2 ~]#  vim test.cfg

## 指定文件输入方为 es/filebeat  端口为:5044
input {
beats {
port => “5044”
client_inactivity_timeout => 3000
}
}

## 可设计对应的过滤规则

filter{
}
## 指定数据要落袋(输出)的位置 目前为存储为ES

output {
elasticsearch {
hosts => [“192.168.9.93:9200”]
index => “bee-log-%{+YYYYMMddHH}”
#template => “/app/soft/logstash-7.5.1/template/bee_logsatsh2.json”
#template_name => “bee-log-*”
#template_overwirte => true
}
}

:wq

filter语法单独一篇文章介绍

4,后台启动logstash

先切换用户为es

[es@linux-node2 ~]#  su es

[es@linux-node2 ~]# nohup ./bin/logstash -f in_or_output_cfg/bee.conf > logs/logstash.log 2>&1 &

5,查看日志

[es@linux-node2 ~]# tail -fn 100 logs/logstash.log

你可能感兴趣的:(ELK)