zoukankan      html  css  js  c++  java
  • ELK logstash 处理MySQL慢查询日志

    在生产环境下,logstash 经常会遇到处理多种格式的日志,不同的日志格式,解析方法不同。下面来说说logstash处理多行日志的例子,对MySQL慢查询日志进行分析,这个经常遇到过,网络上疑问也很多。

    MySQL慢查询日志格式如下:

    filebeat配置

    我这里是使用filebeat 1.1.1版本的,之前版本没有multiline配置项,具体方法看后面那种。

    logstash配置

    1. input段配置

    2. filter 段配置

    关键之重是grok正则的配置。

    3. output段配置

    标准输出结果截图

    Elasticsearch

    elasticsearch结果截图

    Elasticsearch

    Elasticsearch

    如果是使用filebeat1.1.1之前的版本,配置如下:

    1. filebeat配置

    2. logstash input段配置

    其它配置不变。

    如有疑问跟帖,或者加群沟通。

  • 相关阅读:
    转帖一篇sixxpack破解的文章!
    【原创】有关Silverlight控件DataGrid的绑定数据后单元格单独复制的功能实现分析
    Worm.Win32.DownLoader.ns病毒主进程新式输入法注入分析(IME Inject)
    有关CLR的初学小整理2(可能理解不深刻,望大牛指出)
    50 years, 50 colors HDU
    匈牙利算法(求二分图最大匹配的算法)
    Can you find it? HDU
    2017广东工业大学程序设计竞赛决赛--Problem B: 占点游戏
    Proud Merchants HDU
    洗牌问题 FZU
  • 原文地址:https://www.cnblogs.com/cheyunhua/p/8609604.html
Copyright © 2011-2022 走看看