ELK
上一篇 ELK环境搭建之安装 kibana-7.5.1-linux-x86_64
查看linux服务器信息
[root@linux-node2 ~]# cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)
[root@linux-node2 ~]# uname -r
2.6.32-573.el6.x86_64
1,下载安装包
2,解压文件
[es@linux-node2 ~]# tar -xvf logstash-7.5.1.tar.gz
[es@linux-node2 ~]# ln -s logstash
3,增加额外配置文件
[es@linux-node2 ~]# mkdir in_or_out_cfg
[es@linux-node2 ~]# vim test.cfg
## 指定文件输入方为 es/filebeat 端口为:5044
input {
beats {
port => “5044”
client_inactivity_timeout => 3000
}
}
## 可设计对应的过滤规则
filter{
}
## 指定数据要落袋(输出)的位置 目前为存储为ES
output {
elasticsearch {
hosts => [“192.168.9.93:9200”]
index => “bee-log-%{+YYYYMMddHH}”
#template => “/app/soft/logstash-7.5.1/template/bee_logsatsh2.json”
#template_name => “bee-log-*”
#template_overwirte => true
}
}
:wq
4,后台启动logstash
先切换用户为es
[es@linux-node2 ~]# su es
[es@linux-node2 ~]# nohup ./bin/logstash -f in_or_output_cfg/bee.conf > logs/logstash.log 2>&1 &
5,查看日志
[es@linux-node2 ~]# tail -fn 100 logs/logstash.log
0 条评论