Elastic Search 使用 logstash

本文介绍了如何在Elasticsearch 7.10.2版本中使用Logstash进行日志收集。首先,将logstash-sample.conf配置文件复制到config.d目录下,并根据实际的Elasticsearch设置进行修改。接着,创建一个脚本来模拟日志生成,并指定日志文件路径。最后,启动脚本和Logstash服务,通过Kibana查看和分析日志数据。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、环境

elasticsearch,logstash,kibana 版本:7.10.2

二、使用

1. 在logstash文件夹config中,把logstash-sample.conf复制一份到config.d中

cp /etc/logstash/logstash-sample.conf /etc/logstash/conf.d/logstash-sample.conf

2. 修改配置文件为自己ES的信息

# 内容
input {
  file {
    path => "/data/my_log.log"  # 日志路径
    type => "log"    # 类型
    start_position => "beginning"   # 从何处开始
    stat_interval => "2"    #监听间隔时间
    # sincedb_path => "/dev/null"
  }
}
output {
  elasticsearch {
    hosts => ["localhost:9200"]   # 修改
    index => "logstash-systemlog-%{+YYYY.MM.dd}"  # 命名索引为logsta
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Java天下第1

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值