ELK实现前台单显示ip/host等日志信息

环境准备

在135上进入以下路径编辑pipelines.yml 文件,把配置文件放到同一个目录下去

进入136日志配置文件:cd /usr/local/logstash/etc,创建配置文件vim grok.conf

启动加载配置日志

启动完成后手动输入日志内容,直接回车,加载出以下内容

以上的grok.conf相当于把这个日志中的内容单独拿出来,修改grok.conf配置文件

重新加载配置文件

此时因为不是标准输入,所以没有显示内容

此时显示前台访问日志内容

加上匹配内容,user_ip就可以单独输出ip内容

相关推荐
ladymorgana7 小时前
【spring boot】三种日志系统对比:ELK、Loki+Grafana、Docker API
spring boot·elk·grafana
猫先生OVO1 天前
ELK Stack技术栈
elk
天宇_任4 天前
windows安装ELK
elk
绝不偷吃7 天前
ELK日志分析系统
运维·elk·jenkins
无敌暴龙兽z7 天前
离线环境安装elk及设置密码认证
运维·elk
博同学7 天前
Nginx + ELK + Grafana 全球访问热力图
nginx·elk·grafana
再看扣你眼7 天前
ELK 日志分析系统
elk·日志分析系统
小黑随笔21 天前
【Golang 实战 ELK 日志系统全流程教程(一):ELK 是什么?为什么要用 ELK?】
后端·elk·golang
RedMapleGI22 天前
ubuntu 22.04 安装部署kibana 7.10.0详细教程
ubuntu·elk·kibana
(:满天星:)24 天前
ELK技术栈全面解析与部署方案
linux·运维·服务器·elk·docker·centos