ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
会飞的小蛮猪4 小时前
ELK运维之路(数据备份and还原)
运维·服务器·elk
The_Second_Coming4 小时前
ELK 学习笔记
笔记·学习·elk
小牛马爱写博客11 小时前
ELK 企业级日志分析系统部署与实践
elk·elasticsearch·kibana·logstash
ShareBeHappy_Qin13 小时前
Elastic Stack 或 ELK —— 日志管理与数据分析方案
elk
一周困⁸天.2 天前
Elasticsearch+Logstash+Filebeat+Kibana部署【7.1.1版本】
大数据·elk·elasticsearch·jenkins
yuxb732 天前
ELK企业级日志分析系统
笔记·elk
phoenix09813 天前
ELK企业级日志分析系统学习
学习·elk
帅帅梓7 天前
ELK kibana
elk
维尔切7 天前
ELK日志系统部署与使用(Elasticsearch、Logstash、Kibana)
elk·elasticsearch·jenkins·kibana·logstash
帅帅梓7 天前
ELK es+logstash
大数据·elk·elasticsearch