ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
半旧夜夏8 小时前
【ELK】分布式日志平台搭建全攻略
elk
yangmf20404 天前
APM(三):监控 Python 服务链
大数据·运维·开发语言·python·elk·elasticsearch·搜索引擎
安全检测中6 天前
利用ELK发现通过键盘记录器窃取信息
elk
y***86698 天前
后端服务日志分析,ELK与PLG
elk
java资料站10 天前
ELK+FileBeat 7.14.0版本安装、部署及使用
elk
w***Q35010 天前
后端服务日志聚合,ELK Stack配置
elk
YongCheng_Liang11 天前
ELK 自动化部署脚本解析
linux·运维·elk·jenkins
YongCheng_Liang11 天前
openEuler 22.03 LTS 部署 ELK(Elasticsearch+Logstash+Kibana)完整教程
linux·运维·elk·elasticsearch
小坏讲微服务11 天前
Spring Cloud Alibaba 2025.0.0 整合 ELK 实现日志
运维·后端·elk·spring cloud·jenkins
L.EscaRC13 天前
ELK Stack核心原理与运用要点解析
elk