最新在研究elastic stack (elk) :
logstash 安裝,下載最新版本的logstash: 點擊打開鏈接
解壓到磁盤根目錄下:在logstash>bin
1、目錄下創建:logstash.conf
2、輸入內容:
input {
stdin{
}
}
output {
stdout{
}
}
3、ok 了,啓動成功
最新在研究elastic stack (elk) :
logstash 安裝,下載最新版本的logstash: 點擊打開鏈接
解壓到磁盤根目錄下:在logstash>bin
1、目錄下創建:logstash.conf
2、輸入內容:
input {
stdin{
}
}
output {
stdout{
}
}
3、ok 了,啓動成功
參考視頻(ElasticStack)https://www.bilibili.com/video/av53652729 (Docker) https://www.bilibili.co
使用ELK對日誌進行分析,由於日誌並不規則,需要將一些無效的日誌過濾出去,並將剩餘日誌進行分析 因此使用到了logstash中的“drop”方法 配置文件的配置如下: input { file {