ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
摘星编程1 天前
Linux 日志分析:用 ELK 搭建个人运维监控平台
linux·运维·elk·系统监控·性能优化维监
zzu123zsw4 天前
第一章 ELK Stack基础概念与架构
elk·架构
zzu123zsw5 天前
第二章 ELK安装部署与环境配置
elk
今生相伴9916 天前
ELFK:企业级日志管理的完整解决方案——从入门到精通
运维·elk·elasticsearch
刘一说7 天前
CentOS部署ELK Stack完整指南
linux·elk·centos
路上阡陌7 天前
ELK 部署
运维·elk·jenkins
斯普信专业组13 天前
ELK 统一日志分析系统部署与实践指南(下)
运维·elk
听说唐僧不吃肉13 天前
解析ELK(filebeat+logstash+elasticsearch+kibana)日志系统原理以及k8s集群日志采集过程
elk·elasticsearch·kubernetes
斯普信专业组14 天前
ELK 统一日志分析系统部署与实践指南(上)
elk
kunwen12321 天前
ELKB日志分析平台 部署
elk·es·日志分析·beats