elk监控tomcat日志

1. 配置conf文件

[root@k8snode1 logstash]# cat tomcat.conf 
input {
     file {
        path => ["/opt/tomcat/logs/localhost_access_log.*.txt"]
        start_position => "beginning"
     }
}


filter {
      date {
         match => [ "timestamp" , "YYYY-MM-dd HH:mm:ss" ]
      }
}


output {
       elasticsearch {
          hosts => ["10.10.10.11:9200"]
       }
       stdout {
          codec => rubydebug
       }
}

2. logstash收集tomcat日志

[root@k8snode1 logstash]# bin/logstash -f tomcat.conf


3. 查看日志

elk监控tomcat日志_第1张图片

你可能感兴趣的:(elk)