ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
云和数据.ChenGuang14 小时前
运维工程师技术教程之ELK日志监控
运维·服务器·elk·运维技术·数据库运维工程师
管理大亨16 小时前
企业级ELK:从日志收集到业务驱动
java·大数据·网络·数据库·elk·elasticsearch
LucidX17 小时前
ELK日志分析系统
elk
云和数据.ChenGuang19 小时前
ELK 是一套**开源的日志收集、存储、分析与可视化的技术栈
服务器·数据库·elk·开源·运维技术·数据库运维工程师
管理大亨3 天前
ELK + Redis Docker 企业级部署落地方案
大数据·运维·elk·elasticsearch·docker·jenkins
木童6623 天前
ELK+Filebeat 集群详细部署文档(V7.8.1 版本
elk
叫致寒吧3 天前
ELK简述
elk
2501_939909053 天前
ELK 企业级日志分析系统
elk
m0_488777653 天前
ELK 企业级日志分析系统
elk·filebeat·企业级日志分析系统
lin张3 天前
ELK企业级日志分析系统全方位详解
elk