ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
小黑蛋学java1 天前
Elasticsearch中的基本全文搜索和过滤
elk
小黑蛋学java2 天前
Elasticsearch单节点安装手册
elk
小黑蛋学java2 天前
Elasticearch数据流向
elk
butiehua02024 天前
PHP 项目搭建 ELK 日志监控体系完整指南
elk
Long_poem10 天前
【自学笔记】ELK基础知识点总览-持续更新
笔记·elk·jenkins
奔跑吧邓邓子13 天前
【商城实战(97)】ELK日志管理系统的全面应用
elk·日志管理系统·商城实战
yunqi121514 天前
【监控系列】ELK
elk
北枫寒夜15 天前
简单ELK框架搭建
elk
DS_Watson22 天前
docker 部署elk 设置账号密码
linux·elk·docker
落魄实习生24 天前
ELK(Elasticsearch、Logstash、Kbana)安装及Spring应用
spring·elk·elasticsearch