课前三分钟
从本节课开始,我们开始学习本次达人课第二部分,ELK日志系统中非常重要的组件----Logstash。
本节课首先将介绍Logstash的安装以及运行第一个Logstash Event。安装分手动安装和自动安装两种方式介绍。
安装
Logstash从5.x版本开始必须是运行在java8的环境,并且截止6.5版本并未支持java9。
要检查Java版本,请运行以下命令:
java -version
自动安装
本节介绍Logstash基于APT的自动安装方式。
- 下载并安装公共签名密钥:
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
- 安装apt-transport-https
sudo apt-get install apt-transport-https
- 将存储库定义保存到 /etc/apt/sources.list.d/elastic-6.x.list:
echo“deb https://artifacts.elastic.co/packages/6.x/apt stable main”| sudo tee -a /etc/apt/sources.list.d/elastic-6.x.list
- 安装Logstash
sudo apt-get update && sudo apt-get in