一、环境
elasticsearch,logstash,kibana 版本:7.10.2
二、使用
1. 在logstash文件夹config中,把logstash-sample.conf复制一份到config.d中
cp /etc/logstash/logstash-sample.conf /etc/logstash/conf.d/logstash-sample.conf
2. 修改配置文件为自己ES的信息
# 内容
input {
file {
path => "/data/my_log.log" # 日志路径
type => "log" # 类型
start_position => "beginning" # 从何处开始
stat_interval => "2" #监听间隔时间
# sincedb_path => "/dev/null"
}
}
output {
elasticsearch {
hosts => ["localhost:9200"] # 修改
index => "logstash-systemlog-%{+YYYY.MM.dd}" # 命名索引为logsta