Elastic Stack之Logstash & Beats

文章目录

  • Logstash
    • 简介&运行流程
    • 使用(日志采集)
    • 常用操作
      • 查看线程
  • Beat
    • Filebeat

Logstash

Elastic Stack之Logstash & Beats_第1张图片

简介&运行流程

教程
一文快速上手Logstash

使用(日志采集)

  1. 配置logstash使用elasticsearch作为logstash后端
    在logstash\bin目录下新建或修改logstash.conf文件:
input {
    stdin {}
  }
output {
    elasticsearch {
      hosts => "127.0.0.1"}
    stdout {
      codec => rubydebug }
}
  1. 运行logstash -f logstash.conf

  2. 输入

  3. 查看logstash返回值
    Elastic Stack之Logstash & Beats_第2张图片

  4. 访问logstash查看http://localhost:9600/

  5. 使用curl命令发送请求来查看ES是否接收到了数据
    Elastic Stack之Logstash & Beats_第3张图片

Logstash安装搭建

常用操作

查看线程

运行 top 命令然后按下 H 键。
小贴士:logstash 很温馨的给每个线程都取了名字,输入的叫xx,过滤的叫|xx
数据在线程之间以事件的形式流传。不要叫行,因为 logstash 可以处理多行事件。

Elastic Stack之Logstash & Beats_第4张图片

Beat

Elastic Stack之Logstash & Beats_第5张图片

Filebeat

日志采集

Logstash:Logstash 入门教程 (一)

你可能感兴趣的:(ELKB,elasticsearch,logstash)