定义日志策略
1. 设置 LogStash 作为日志解析器和转发器
在完成 ELK 栈中的 ElasticSearch(E)部分后,接下来我们将着手配置 LogStash(L)。LogStash 需要一个配置文件,我们可以使用 https://github.com/vfarcic/docker-cloud.provisioning 仓库中已有的配置文件。具体操作步骤如下:
1. 创建一个新目录:
mkdir -p docker/logstash
- 复制配置文件:
cp conf/logstash.conf \
docker/logstash/logstash.conf
- 查看配置文件内容:
cat docker/logstash/logstash.conf
配置文件 logstash.conf 的内容如下:
input {
syslog { port => 51415 }
}
output {
elasticsearch {
hosts => ["elasticsearch:9200"]
}
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



