日誌收集+分析+報警 logstash

YUM 安裝logstash

下載安裝公鑰:

rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

創建logstash.repo: vim /etc/yum.repos.d/logstatsh.repo

[logstash-5.x]
name=Elastic repository for 5.x packages
baseurl=https://artifacts.elastic.co/packages/5.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md

使用yum安裝logstash

sudo yum install elasticsearch logstash kibana

配置 vim /etc/logstash/conf.d/logstash-syslog.conf

wKioL1mCAEqQ2AR5AADhdB8D6Ok426.jpg-wh_50



重啓 logstash 應用變更 service logstash restart

打開瀏覽器訪問 127.0.0.1:5601


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章