
ELK
持盾的紫眸
这个作者很懒,什么都没留下…
展开
-
Logstash笔记(一)——下载安装启动
下载和安装PS: 注意ELK的各个主版本号需要统一,比如ElasticSearch-6.6 + FileBeat-6.6 + Logstash-6.6 + Kibana-6.6wget https://artifacts.elastic.co/downloads/logstash/logstash-6.6.0.tar.gztar zxf logstash-6.6.0.tar.gzcd ...原创 2019-05-24 16:10:59 · 922 阅读 · 0 评论 -
Logstash笔记(二)——运行原理和插件管理
1. 运行原理pipeline 事件处理有三个阶段:输入→过滤器→输出。输入生成事件,过滤器修改事件,输出将事件发送到其他地方。输入和输出支持编解码器,可以在数据进入或退出管道时对数据进行编码或解码,而无需使用单独的过滤器。Inputs: file on the filesystem syslog redis beatsFilters: gro...原创 2019-05-24 16:19:01 · 445 阅读 · 0 评论 -
FileBeat笔记(一)——安装和采集Springboot日志
1. 下载和安装# windows 下载,本文以windows命令演示https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.6.2-windows-x86_64.zip# linux 下载wget https://artifacts.elastic.co/downloads/beats/filebeat/file...原创 2019-05-24 16:50:20 · 7931 阅读 · 0 评论 -
Kibana笔记(一)——下载和安装
wget https://artifacts.elastic.co/downloads/kibana/kibana-6.6.2-linux-x86_64.tar.gztar zxf kibana-6.6.2-linux-x86_64.tar.gzcd kibana-6.6.2-linux-x86_64chmod -R root ./chgrp -R root ./vim ./co...原创 2019-05-24 17:23:45 · 378 阅读 · 0 评论 -
Logstash笔记(三)——数据转换插件
1. 核心操作如修改和删除事件。1.1. date filter解析字段中的日期,以用作事件的Logstash时间戳。下面的配置解析一个名为logdate的字段来设置Logstash时间戳:filter { date { match => [ "logdate", "MMM dd yyyy HH:mm:ss" ] }}1.2. drop filter删除事件...原创 2019-05-24 22:59:17 · 2837 阅读 · 0 评论