ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
AAA@峥5 天前
CentOS7 搭建 ELK 企业级日志集群:从部署到日志可视化完整实战
运维·elk·centos
.柒宇.6 天前
ELK日志分析系统实战指南:Elasticsearch搭建与入门(8.18.8版本)
运维·elk·elasticsearch·logback·日志系统
java_logo7 天前
ELK Docker Compose 部署指南:轻松搭建日志检索平台
elk·elasticsearch·docker·容器·kibana·logstash·轩辕镜像
运维大师20 天前
【监控与可观测性】03-ELK日志体系搭建:从采集到告警的完整闭环
elk
c_zyer21 天前
一站式可观测新选择:OpenObserve 深度对标 ELK / Grafana+Prometheus / Netdata,附Docker一键部署实战
elk·grafana·prometheus·netdata·openobserve
至乐活着22 天前
ELK日志系统从零搭建到实战:Nginx日志采集与可视化全攻略
nginx·elk·elasticsearch·docker·日志系统
艾伦_耶格宇23 天前
【ELK】-2 ELK的搭建
运维·elk
创世宇图24 天前
【Python工程化实战】Python 服务的结构化日志体系:structlog + JSON 输出 + 日志分级策略
python·elk·structlog·结构化日志·可观测性
未若君雅裁1 个月前
日志采集与ELK:从本地日志到集中检索分析
运维·elk·jenkins
_codemonster1 个月前
Prometheus + Grafana + Alertmanager和ELK 栈(Elasticsearch + Logstash + Kibana)
elk·grafana·prometheus