在 logstash安装目录:
- 执行命令:./bin/logstash -V
- 输出:logstash 2.3.4
- 配置文件为:
input{
syslog {
port => 5514
}
}
output {
elasticsearch {
hosts => ["192.168.1.85:9200"]
index => "syslog-access-%{+YYYY.MM.dd}"
workers => 1
flush_size => 10
idle_flush_time => 10
template_overwrite => true
}
}
- linux配置文件 /etc/rsyslog.conf 最后一行配置为:
*.* @@192.168.1.85:5514
参考网址: logsta配置文件配置项数据结构介绍
学习参考网址:logstash结合rsyslog,收集系统日志