ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
陈震_7 小时前
如何搭建 ELK【elasticsearch+logstash+kibana】日志分析系统
大数据·elk·elasticsearch
weixin_438197381 天前
nginx配置转发到elk的kibana的服务器
运维·服务器·nginx·elk
一颗知足的心1 天前
ELK之路第四步——整合!打通任督二脉
elk
一颗知足的心1 天前
ELK之路第三步——日志收集筛选logstash和filebeat
elk
weixin_438197381 天前
配置elk插件安全访问elk前台页面
运维·elk·jenkins
帅儿二郎1 天前
ELK:日志监控平台部署-基于elastic stack 8版本
linux·运维·elk·自动化运维·elastic·日志监控平台·日志分析平台
醇氧2 天前
【elkb】创建用户和角色
linux·开发语言·elk·es
weixin_438197382 天前
ELK实现加载多个配置日志文件
运维·服务器·elk
大道之简2 天前
SpringBoot+FileBeat+ELK8.x版本收集日志
elk