ELK + Grafana 来分析nginx日志 打造可视化监控_grafana分析nginx

img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上软件测试知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以戳这里获取

  convert => [ "size","integer" ]
  convert => [ "upstreatime","float" ]
  convert => ["[geoip][coordinates]", "float"]
  remove_field => "message"
}

grok {

patterns_dir => [ “/etc/logstash/patterns.d” ]

match => { “message” => “%{NGINXACCESS}”}

}

date {
    match => [ "timestamp" ,"dd/MMM/YYYY:HH:mm:ss Z" ]
}
geoip {
  source => "client"  ##日志格式里的ip来源,这里是client这个字段(client":"$remote_addr")
  target => "geoip"
  database =>"/usr/share/GeoIP/GeoLite2-City.mmdb"   ##### 下载GeoIP库
  add_field => [ "[geoip][coordinates]", "%{[geoip][longitude]}" ]
  add_field => [ "[geoip][coordinates]", "%{[geoip][latitude]}"  ]
}
mutate {
  remove_field => "timestamp"
}
if "_geoip_lookup_failure" in [tags] { drop { } } ### 如果解析的地址是内网IP geoip解析将会失败,会生成_geoip_lookup_failure字段,这段话的意思是如果内网地址 drop掉这个字段。

}

output {
elasticsearch {
hosts => [“xxx:9200”,“xxxx:9200”,“xxxx:9200”]
index => “logstash-nginx-test-xxxx_%{+YYYY-MM}”
user => xxxx
password

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值