Logstash筆記

logstash event

input - filter -output

  • 數(shù)據(jù)在內(nèi)部流轉(zhuǎn)時(shí)的具體表現(xiàn)形式。數(shù)據(jù)在input階段被轉(zhuǎn)換為event宰掉,在output被轉(zhuǎn)換為目標(biāo)格式數(shù)據(jù)麻汰。
  • Event是一個Java Object,在配置文件中可以對event的屬性進(jìn)行增刪改查

queue

  • In memory queue
    進(jìn)程crash,機(jī)器宕機(jī),都會引起數(shù)據(jù)丟失

  • Persistent queue
    queue.type.persisted(默認(rèn)是memory)
    queue.max_bytes: 4gb
    機(jī)器宕機(jī)网持,數(shù)據(jù)也不會丟失;數(shù)據(jù)保證會被消費(fèi)匀钧;可以代替kafka等消息隊(duì)列緩沖區(qū)的作用

  • https://www.elastic.co/guide/en/logstash/7.1/persistent-queues.html

Input plugin — File

  • 支持從文件中讀取數(shù)據(jù)翎碑,如日志文件
  • 文件讀取需要解決的問題
    只被讀取一次谬返。重啟后需要從上次讀取的位置繼續(xù)(通過 sincedb 實(shí)現(xiàn))
  • 讀取到文件新內(nèi)容之斯,發(fā)現(xiàn)新文件
  • 文件發(fā)生歸檔操作(文檔位置發(fā)生變化,日志 rotation)遣铝,不能影響當(dāng)前的內(nèi)容讀取

Filter plugin

  • 對logstash event 進(jìn)行各種處理佑刷,例如解析、刪除字段酿炸、類型轉(zhuǎn)換
    Date(日志解析)瘫絮,Dissect(分隔符解析),Grok(正則匹配解析)填硕,Mutate(處理字段麦萤。重命名、刪除扁眯、替換)壮莹,Ruby(利用Ruby代碼來動態(tài)修改event)

  • Mutate


    Mutate插件
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市姻檀,隨后出現(xiàn)的幾起案子命满,更是在濱河造成了極大的恐慌,老刑警劉巖绣版,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件胶台,死亡現(xiàn)場離奇詭異歼疮,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)诈唬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進(jìn)店門韩脏,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人铸磅,你說我怎么就攤上這事骤素。” “怎么了愚屁?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵济竹,是天一觀的道長。 經(jīng)常有香客問我霎槐,道長送浊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任丘跌,我火速辦了婚禮袭景,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘闭树。我一直安慰自己耸棒,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布报辱。 她就那樣靜靜地躺著与殃,像睡著了一般。 火紅的嫁衣襯著肌膚如雪碍现。 梳的紋絲不亂的頭發(fā)上幅疼,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天,我揣著相機(jī)與錄音昼接,去河邊找鬼爽篷。 笑死,一個胖子當(dāng)著我的面吹牛慢睡,可吹牛的內(nèi)容都是我干的逐工。 我是一名探鬼主播,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼漂辐,長吁一口氣:“原來是場噩夢啊……” “哼泪喊!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起者吁,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤窘俺,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體瘤泪,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡灶泵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了对途。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片赦邻。...
    茶點(diǎn)故事閱讀 40,040評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖实檀,靈堂內(nèi)的尸體忽然破棺而出惶洲,到底是詐尸還是另有隱情,我是刑警寧澤膳犹,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布恬吕,位于F島的核電站,受9級特大地震影響须床,放射性物質(zhì)發(fā)生泄漏铐料。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一豺旬、第九天 我趴在偏房一處隱蔽的房頂上張望钠惩。 院中可真熱鬧,春花似錦族阅、人聲如沸篓跛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽愧沟。三九已至,卻和暖如春求泰,著一層夾襖步出監(jiān)牢的瞬間央渣,已是汗流浹背计盒。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工渴频, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人北启。 一個月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓卜朗,卻偏偏與公主長得像,于是被迫代替她去往敵國和親咕村。 傳聞我的和親對象是個殘疾皇子场钉,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內(nèi)容

  • logstash 主要配置文件 my_patterns內(nèi)容: RM_SELF_DEF [0-9][^:]:SELF...
    小民明天不上班閱讀 451評論 0 0
  • 1、簡介 Elasticsearch是當(dāng)前主流的分布式大數(shù)據(jù)存儲和搜索引擎懈涛,可以為用戶提供強(qiáng)大的全文本檢索能力逛万,廣...
    運(yùn)維貓閱讀 1,508評論 0 0
  • logstash input插件開發(fā) logstash作為一個數(shù)據(jù)管道中間件,支持對各種類型數(shù)據(jù)的采集與轉(zhuǎn)換批钠,并將...
    bellengao閱讀 3,163評論 0 7
  • dart快速學(xué)習(xí) 有其他語言基礎(chǔ)可快速閱讀 數(shù)據(jù)類型類型:數(shù)值型-number整形-int浮點(diǎn)型-double字符...
    是蝦球啊閱讀 243評論 0 1
  • 我和植木走進(jìn)林區(qū)宇植,已經(jīng)漸入冬季的寒冷得封,迅速將二人包圍。 “先坐吧指郁∶ι希”我示意植木坐在一快凸起的土疙瘩上。 “坐這里干...
    漱實(shí)閱讀 444評論 0 14