logstash.yml
:
http.host: “0.0.0.0”
xpack.monitoring.enabled: true
xpack.monitoring.elasticsearch.hosts: “http://192.168.xx.xx:9200” #es地址
xpack.monitoring.elasticsearch.username: “elastic” #es xpack账号密码
xpack.monitoring.elasticsearch.password: “xxxx” #es xpack账号密码
path.config: /usr/share/logstash/config/conf.d/*.conf
path.logs: /usr/share/logstash/logs
注意 http.host: “0.0.0.0” 而不是指定ip
2.挂载日志收集文件
将log_to_es.conf放入/usr/local/logstash/conf.d/,在收集日志时,使用的就是该配置。
3.log_to_es.conf配置
如果想具体了解配置含义,后续楼主会开展elk专栏,请持续关注楼主。
log_to_es.conf:
input{
tcp {
mode => “server”
host