分布式日志收集分析慈鸠,ELK(logstash)安裝入門配置堕伪,示例

一揖庄、安裝logstash

下載官方軟件包的方式有以下幾種:

壓縮包方式

wget https://download.elastic.co/logstash/logstash/logstash-1.5.1.tar.gz

Debian 平臺

wget https://download.elastic.co/logstash/logstash/packages/debian/logstash_1.5.1-1_all.deb

Redhat 平臺

wget https://download.elastic.co/logstash/logstash/packages/centos/logstash-1.5.1-1.noarch.rpm

二、依賴

java ? openssl

三欠雌、測試

# 安裝位置/bin/logstash -e 'input{stdin{}}output{stdout{codec=>rubydebug}}'

然后終端輸入蹄梢。看打印結果:

{

"message"=>"Hello World",

"@version"=>"1",

"@timestamp"=>"2014-08-07T10:30:59.937Z",

"host"=>"raochenlindeMacBook-Air.local",

}

類似這種就OK。

四禁炒、client而咆、server 端:

client 日志生產服務器client.conf

input {

? ? file {

? ? ? ? ? type => "test"

? ? ? ? ? path => "/home/Desktop/logs/test.log"

? ? ? ? ? codec => "json"

? ? }

}

output { # 輸出日志

? ? ?tcp { # 推送日志到收集服務器

? ? ? ? ? ?codec => json_lines

? ? ? ? ? ?mode => "client"

? ? ? ? ? ?host => "localhost" # 目標服務器

? ? ? ? ? ?port => "9022" # 目標服務器logstash server的 port

? ? ?}

}

server 日志收集服務器 server.conf

input { # 收集日志

? ? ? ? tcp { # 從tcp獲取

? ? ? ? ? ? ? ? codec => json_lines

? ? ? ? ? ? ? ? host => "0.0.0.0"

? ? ? ? ? ? ? ? mode => "server"

? ? ? ? ? ? ? ? port => "9022" # 使用port運行server

? ? ? ?}

}

output {

? ? ?stdout {

? ? ? ? ? ? ? ? codec=>rubydebug #直接打印

? ? ? }

}

9022為未使用的端口,

分別運行:

# bin/logstash -f client.conf

# bin/logstash -f server.conf

往測試test.log寫入內容幕袱,看server端的內容輸出:

{

"message" => "2016-06-13 09:33:01\\r",

"tags" => "_jsonparsefailure",

"@version" => "1",

"@timestamp" => "2016-06-13T09:33:01.890Z",

"type" => "test",

"host" => "0.0.0.0",

"path" => "/home/Desktop/logs/test.log"

}

OK暴备。。们豌。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末涯捻,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子望迎,更是在濱河造成了極大的恐慌障癌,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,451評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件辩尊,死亡現(xiàn)場離奇詭異涛浙,居然都是意外死亡,警方通過查閱死者的電腦和手機摄欲,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,172評論 3 394
  • 文/潘曉璐 我一進店門轿亮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人胸墙,你說我怎么就攤上這事我注。” “怎么了迟隅?”我有些...
    開封第一講書人閱讀 164,782評論 0 354
  • 文/不壞的土叔 我叫張陵仓手,是天一觀的道長。 經(jīng)常有香客問我玻淑,道長,這世上最難降的妖魔是什么呀伙? 我笑而不...
    開封第一講書人閱讀 58,709評論 1 294
  • 正文 為了忘掉前任补履,我火速辦了婚禮,結果婚禮上剿另,老公的妹妹穿的比我還像新娘箫锤。我一直安慰自己,他們只是感情好雨女,可當我...
    茶點故事閱讀 67,733評論 6 392
  • 文/花漫 我一把揭開白布谚攒。 她就那樣靜靜地躺著,像睡著了一般氛堕。 火紅的嫁衣襯著肌膚如雪馏臭。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,578評論 1 305
  • 那天讼稚,我揣著相機與錄音括儒,去河邊找鬼绕沈。 笑死,一個胖子當著我的面吹牛帮寻,可吹牛的內容都是我干的乍狐。 我是一名探鬼主播,決...
    沈念sama閱讀 40,320評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼固逗,長吁一口氣:“原來是場噩夢啊……” “哼浅蚪!你這毒婦竟也來了?” 一聲冷哼從身側響起烫罩,我...
    開封第一講書人閱讀 39,241評論 0 276
  • 序言:老撾萬榮一對情侶失蹤惜傲,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后嗡髓,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體操漠,經(jīng)...
    沈念sama閱讀 45,686評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,878評論 3 336
  • 正文 我和宋清朗相戀三年饿这,在試婚紗的時候發(fā)現(xiàn)自己被綠了浊伙。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,992評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡长捧,死狀恐怖嚣鄙,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情串结,我是刑警寧澤哑子,帶...
    沈念sama閱讀 35,715評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站肌割,受9級特大地震影響卧蜓,放射性物質發(fā)生泄漏。R本人自食惡果不足惜把敞,卻給世界環(huán)境...
    茶點故事閱讀 41,336評論 3 330
  • 文/蒙蒙 一弥奸、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧奋早,春花似錦盛霎、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,912評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至掉奄,卻和暖如春规个,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,040評論 1 270
  • 我被黑心中介騙來泰國打工绰姻, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留枉侧,地道東北人。 一個月前我還...
    沈念sama閱讀 48,173評論 3 370
  • 正文 我出身青樓狂芋,卻偏偏與公主長得像榨馁,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子帜矾,可洞房花燭夜當晚...
    茶點故事閱讀 44,947評論 2 355

推薦閱讀更多精彩內容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理翼虫,服務發(fā)現(xiàn),斷路器屡萤,智...
    卡卡羅2017閱讀 134,657評論 18 139
  • 本期簡說提高軟件產品質量有三個方面需要把握(本篇文章談ELK的使用): 一珍剑、持續(xù)集成 二、自動化 三死陆、ELK日志分...
    隔壁老田_閱讀 2,454評論 0 2
  • 一招拙、ELK初步接觸 1.1為什么要用ELK 日志主要包括系統(tǒng)日志、應用程序日志和安全日志措译。系統(tǒng)運維和開發(fā)人員可以通...
    CobubRazor閱讀 7,823評論 1 26
  • 本人陸陸續(xù)續(xù)接觸了ELK的1.4别凤,2.0,2.4领虹,5.0规哪,5.2版本,可以說前面使用當中一直沒有太多感觸塌衰,最近使用...
    三杯水Plus閱讀 4,106評論 0 12
  • 流離一世如我浮萍 誰邀明月空牽掛怎奈斷腸相思苦兩行皆淚 愁煞個人兒斷了腸莫再言歡 *于2011年5月26日作..
    買金礦閱讀 291評論 12 18