zoukankan      html  css  js  c++  java
  • 搭建ELK日志分析平台

    (上)—— ELK介绍及搭建 Elasticsearch 分布式集群

    http://blog.51cto.com/zero01/2079879

    (下)—— 搭建kibana和logstash服务器

    http://blog.51cto.com/zero01/2082794

    ELK 日志相关

    https://www.cnblogs.com/zhang-shijie/category/803469.html

    logstash输出到elasticsearch多索引

    https://blog.csdn.net/wangyangzhizhou/article/details/53314022

    elasticsearch索引自动清理

    https://www.cnblogs.com/kasumi/p/6479733.html

    Logstash处理json格式日志文件的三种方法

    https://blog.csdn.net/jiao_fuyou/article/details/49174269/

    LogStash的Filter的使用

    https://www.cnblogs.com/qq27271609/p/4762562.html

    问题1:

    elasticsearch: can not run elasticsearch as root

    https://www.cnblogs.com/sandyyeh/p/8413724.html 

     

    问题2:

    启动logstash 用-f

    ./logstash -f ../config/logstash-sample.conf  

     

    问题3:

    Logstash.conf 不要配置5044的端口

    问题4:

    目前input只有tags上能带到输出里,可以做output条件判断

    filter可以追加处理数据

     

    问题5:

    Logstash.conf demo

    input {
      file {
            path => "/var/log/system.log"
            tags => ["system"]
            #codec => json
            #start_position => "beginning" #从文件开始处读写
      }
      file {
            path => "/var/log/kibana.log"
            tags => ["kibana"]
            codec => json
            #start_position => "beginning" #从文件开始处读写
      }
    }
    
    filter {
            mutate{
                    add_field => {
                            "tmp2" => "1"
                    }
            }
    }
    
    output {
            if "kibana" in [tags] {
                     elasticsearch {
                             hosts => ["http://127.0.0.1:9200"]
                             index => "kibana.log"
                    }
           }
           if "system" in [tags] {
                    elasticsearch {
                             hosts => ["http://127.0.0.1:9200"]
                             index => "system.log"
                    }
           }
    
            #elasticsearch {
            #                hosts => ["http://127.0.0.1:9200"]
            #                index => [id]
            #}
            stdout {
                    codec => rubydebug
            }
    }
    

      

     

  • 相关阅读:
    图像风格迁移也有框架了:使用Python编写,与PyTorch完美兼容,外行也能用
    YOLOv5的项目实践 | 手势识别项目落地全过程(附源码)
    TensorFlow 参考学习资料
    eeglab中文教程系列(6)-数据叠加平均{1}(Data averaging)
    eeglab中文教程系列(5)-提取数据epoch
    eeglab中文教程系列(4)-预处理工具
    eeglab中文教程系列(3)-绘制通道光谱图
    eeglab中文教程系列(2)-绘制脑电头皮图
    eeglab中文教程系列(1)-加载、显示数据
    eeglab在MATLAB中安装教程
  • 原文地址:https://www.cnblogs.com/dtdxrk/p/10028243.html
Copyright © 2011-2022 走看看