Logstash快速安裝部署

介紹

Logstash是一個具有實(shí)時管道功能的開源數(shù)據(jù)收集引擎华嘹,Logstash可以動態(tài)地將來自不同數(shù)據(jù)源的數(shù)據(jù)統(tǒng)一起來吧趣,并將數(shù)據(jù)規(guī)范化為你選擇的目的地,清理和大眾化你的所有數(shù)據(jù)耙厚,用于各種高級下游分析和可視化用例强挫。

雖然Logstash最初推動了日志收集方面的創(chuàng)新,但是它的功能遠(yuǎn)遠(yuǎn)超出了這個用例薛躬,任何類型的事件都可以通過大量的輸入俯渤、過濾器和輸出插件來豐富和轉(zhuǎn)換,使用許多原生編解碼可以進(jìn)一步簡化攝取過程型宝。Logstash通過利用大量和多種數(shù)據(jù)來提高你的洞察力八匠。

安裝使用

  • 下載logstash鏡像
    docker pull logstash:7.4.1
    查看鏡像
    docker images

  • 編輯logstash.yml配置文件
    logstash.yml配置文件放在宿主機(jī)/home/logstash目錄下,內(nèi)容如下:

path.config: /usr/share/logstash/conf.d/*.conf
path.logs: /home/logstash/logs
  • 新建logstash.conf文件
    logstash.conf文件放在宿主機(jī)/data/elk/logstash/logstash.conf目錄下趴酣,內(nèi)容如下
input {
    beats {
        port => 5044
        codec => "json"
    }
}

output {
  elasticsearch { hosts => ["192.168.12.183:9200"] }
  stdout { codec => rubydebug }
}

最終目錄為
  • 啟動logstash
docker run -d --restart=always --log-driver json-file --log-opt max-size=100m --log-opt max-file=2 -p 5044:5044 --name xinyar-logstash -v /home/logstash/logstash.yml:/usr/share/logstash/config/logstash.yml -v /home/logstash/logstash.conf/:/usr/share/logstash/conf.d/ logstash:7.4.1
  • 啟動成功后使用命令查看容器狀態(tài)
    docker logs logstash

整合filebeat后梨树,采集logback java日志配置

input {
    beats {
        port => 5044
    }
}

filter{
    grok{match => ["message","%{TIMESTAMP_ISO8601:timestamp} \[%{DATA:thread}\] %{DATA} %{LOGLEVEL:level}  %{NOTSPACE:className} \[%{DATA:line}\] %{GREEDYDATA:info}"]}
    mutate {
      remove_field => "input"
      remove_field => "tags"
      remove_field => "ecs"
      remove_field => "@version"
      remove_field => "host"
      remove_field => "path"
    }
}

output {
  elasticsearch {
  hosts => ["192.168.1.137:9200"]
  index => ["logstath-%{[fields][index]}-%{+YYYY-MM-dd}"]
 }
  stdout { codec => rubydebug }
}

配置文件中fields和index來自filebeat中配置信息

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市岖寞,隨后出現(xiàn)的幾起案子抡四,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,968評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件指巡,死亡現(xiàn)場離奇詭異淑履,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)藻雪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評論 2 382
  • 文/潘曉璐 我一進(jìn)店門秘噪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人阔涉,你說我怎么就攤上這事〗萑蓿” “怎么了瑰排?”我有些...
    開封第一講書人閱讀 153,220評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長暖侨。 經(jīng)常有香客問我椭住,道長,這世上最難降的妖魔是什么字逗? 我笑而不...
    開封第一講書人閱讀 55,416評論 1 279
  • 正文 為了忘掉前任京郑,我火速辦了婚禮,結(jié)果婚禮上葫掉,老公的妹妹穿的比我還像新娘些举。我一直安慰自己,他們只是感情好俭厚,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,425評論 5 374
  • 文/花漫 我一把揭開白布户魏。 她就那樣靜靜地躺著,像睡著了一般挪挤。 火紅的嫁衣襯著肌膚如雪叼丑。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,144評論 1 285
  • 那天扛门,我揣著相機(jī)與錄音鸠信,去河邊找鬼。 笑死论寨,一個胖子當(dāng)著我的面吹牛星立,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播葬凳,決...
    沈念sama閱讀 38,432評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼贞铣,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了沮明?” 一聲冷哼從身側(cè)響起辕坝,我...
    開封第一講書人閱讀 37,088評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎荐健,沒想到半個月后酱畅,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體琳袄,經(jīng)...
    沈念sama閱讀 43,586評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,028評論 2 325
  • 正文 我和宋清朗相戀三年纺酸,在試婚紗的時候發(fā)現(xiàn)自己被綠了窖逗。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,137評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡餐蔬,死狀恐怖碎紊,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情樊诺,我是刑警寧澤仗考,帶...
    沈念sama閱讀 33,783評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站词爬,受9級特大地震影響秃嗜,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜顿膨,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,343評論 3 307
  • 文/蒙蒙 一锅锨、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧恋沃,春花似錦必搞、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至匆笤,卻和暖如春研侣,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背炮捧。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評論 1 262
  • 我被黑心中介騙來泰國打工庶诡, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人咆课。 一個月前我還...
    沈念sama閱讀 45,595評論 2 355
  • 正文 我出身青樓末誓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親书蚪。 傳聞我的和親對象是個殘疾皇子喇澡,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,901評論 2 345