首页 > 其他 > 详细

04 - logstash 简单使用 - 收集系统日志

时间:2019-09-14 23:30:35      阅读:153      评论:0      收藏:0      [点我收藏+]

新建一个conf文件,/etc/logstash/conf.d 目录下面

技术分享图片

 

 

 

输入:

此处收集了,系统messages secure 日志

chmod  644  messages secure (授权)

输出:

类型是messageslog 输出到 es 和本地的/tmp/messages.log

类型是securelog 的输出到es

 

-t 检查一下配置是否正常,如果有错误,请根据错误解决问题。

注意:我们想收集的log文件 一定要给644权限,否则logstash 会没有权限读取日志内容

技术分享图片

 

 

 

检查没有问题后执行:

 

技术分享图片

 

 

 

es 查看索引是否创建了:

技术分享图片

 

 

 

日志内容也有了。

技术分享图片

 

 

kibana 配置一个索引,获取es数据:

查看kibana识别到的索引:

技术分享图片

 

 

 

创建索引:

 

 

技术分享图片

 

 

 

这里会显示出我们创建好的两个索引:

技术分享图片

 

 

点击:discorey 查看索引:

技术分享图片

 

 

 

到此logstash 手动测试全部正常,以后就不需要使用-e -f -t来测试启动了 , 直接使用系统的系统服务来系统管理就行。

启动:

[root@elk03 log]# systemctl start logstash.service

加入开机自启:

[root@elk03 log]# systemctl enable logstash.service

查看详细的启动详情:

[root@elk03 log]# tail -f /var/log/logstash/logstash-plain.log 

 

04 - logstash 简单使用 - 收集系统日志

原文:https://www.cnblogs.com/jim-xu/p/11520545.html

(1)
(1)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!