云计算 Logstash 配置管理 Kibana数据统计分析

日志分析系统ELK

项目架构图

Logstash 是一个开源的、服务器端的数据收集引擎,与 Elasticsearch 和 Kibana 一起构成了 Elastic Stack(之前称为 ELK Stack)。Logstash 的主要功能是处理和转发数据,它可以从多种数据源收集数据,经过过滤和转换,然后将数据发送到 Elasticsearch 进行索引和存储,最后通过 Kibana 进行数据可视化。

安装 logstash

|----------|--------------|----------|
| logstash | 192.168.1.27 | 最低配置4核8G |

复制代码
dnf install -y logstash     安装
ln -s /etc/logstash /usr/share/logstash/config  创建软链接

/usr/share/logstash/bin/logstash-plugin list 查询logstash安装的插件

input 模块

file 插件

filter 模块

grok 插件

正则表达式分组匹配格式: (?<名字>正则表达式)

正则表达式宏调用格式: %{宏名称:名字}

宏文件路径 : /usr/share/logstash/vendor/bundle/jruby/2.5.0/gems/logstash-patterns-core-4.3.4/patterns

output 模块

elasticsearch 插件

Web 日志实时分析

beats 插件

filebeat 安装配置

多日志标签
添加标签
匹配标签
复制代码

数据调试成功以后,可以把 logstash 作为后台服务运行

复制代码
批量安装部署filebeat
验证日志收集

kibana 安装部署

负载均行上监听5601 Elastic

相关推荐
二哈喇子!24 分钟前
openFuyao 容器平台快速入门:Nginx 应用部署全流程实操
运维·nginx·openfuyao
齐鲁大虾29 分钟前
国产 Linux 系统核心优缺点与适用场景
linux·运维·服务器
雨大王5121 小时前
工业生产执行系统(MES)在汽车制造行业的应用案例
运维·人工智能
Awkwardx1 小时前
Linux网络编程—数据链路层
linux·运维·网络
树下水月1 小时前
docker 启动后 如何通过对应的进程 找docker-compose.yaml 编排文件
运维·docker·容器
凯子坚持 c2 小时前
Docker 网络管理深度解析与实践指南
运维·docker·容器
liwenzhen20052 小时前
Linux OOM 问题之 DMSERVER 受害者
linux·运维·oom
人生匆匆2 小时前
部署使用rathole内网穿透
linux·运维·docker
Prada-88082 小时前
dig常用命令
linux·运维·服务器
boy快快长大2 小时前
下载Dokcer安装到另一台无网CentOS
linux·运维·centos