ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
kunwen1231 天前
ELKB日志分析平台 部署
elk·es·日志分析·beats
东皋长歌2 天前
SpringBoot集成ELK
spring boot·后端·elk
勿芮介9 天前
[微服务]ELK Stack安装与配置全指南
elk·微服务·架构
core51213 天前
基于elk实现分布式日志
分布式·elk·日志·logstash
晴子呀15 天前
使用Springboot实现简单的ELK日志搜索系统
spring boot·后端·elk
悟能不能悟17 天前
如何搭建ELK
elk
only_Klein21 天前
K8S部署ELK(二):部署Kafka消息队列
elk·kafka·kubernetes
core51222 天前
elk快速部署、集成、调优
elk·springboot·kibana·索引·查询
only_Klein22 天前
K8S部署ELK(一):部署Filebeat日志收集器
elk·容器·kubernetes
晴子呀22 天前
ELK实践指南
elk