Logstash单节点安装及简单使用
前期准备
1).安装JDK
2).关闭防火墙
1.创建logstash文件夹,上传并解压安装包
cd /usr
mkdir logstash
cd logstash
rz(选中上传准备好的 logstash安装包)
tar –zxvf xxxxxxxx
2.启动
2.1.
bin/logstash -e 'input { stdin { } } output { stdout {} }' (没有报错即为启动成功)
2.2.控制台输入hello word回车
2.3.控制台输出数据
3.logstash采集文件输入,控制台输出
3.1.在config目录下编辑配置文件testFile.conf
input {
file{
path => "/testFile.log"
}
}
output {
stdout {}
}
3.2.测试
bin/logstash -f config/testFile.conf
再开一个终端,向/testFile.log(监控文件)里面添加内容,观察logstash
4.logstash采集文件输入,输出到elasticsearch
4.1.在config目录下编辑配置文件logstash-es.conf
input {
file{
path => "/testDir/a.COMPLETED"
}
}
output {
elasticsearch {
hosts => "192.168.140.129:9200"
}
}
4.2.测试
bin/logstash -f config/logstash-es.conf
再开一个终端,向/testDir/a.COMPLETED(监控文件)里面添加内容,观察es
采集到数据即为成功!
5.另附ELK完整指南
链接:https://pan.baidu.com/s/1-PD5MNZM8dVQTA8aV4C8VQ
提取码:n4e1