ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
霸气del3 天前
ELK搭建
elk
正怒月神7 天前
docker-compose 启动 elk
elk·docker·容器
故事很腻i7 天前
安装elk
运维·elk·jenkins
小醉你真好7 天前
15、Docker Compose 安装ELK + Filebeat单机版
elk·docker·jenkins
東雪蓮☆10 天前
Filebeat+Kafka+ELK 日志采集实战
分布式·elk·kafka
虚伪的空想家20 天前
K8S部署的ELK分片问题解决,报错:unexpected error while indexing monitoring document
运维·elk·云原生·容器·kubernetes·报错·eck
三坛海会大神55521 天前
ELK分析系统详解
运维·elk
東雪蓮☆22 天前
ELK 企业级日志分析系统实战教程
linux·运维·elk
zcz160712782123 天前
从 ZooKeeper 到 ELK:分布式中间件与日志分析系统全解析
分布式·elk·zookeeper
weixin_5078479523 天前
ELK企业级日志分析系统
elk