ELK运维之路(Logstash基础使用-7.17.24)

前面已经了解过Filebeat收集日志及简单的过滤方法,但是Filebeat的功能相对比较弱,在对日志进行更高级的处理时会力不从心,这时就可以引入Logstatsh来对日志进行更高及的处理,来满足对日志进行更详细分析的要求。一般情况下公司使用的架构是

Filebeat(采集并进行基础过滤和加工)--->Kafka或Redis等中间件(如果数据量巨大)--->Logstatsh(对日志进行更高级的处理)--->ES(存储)--->Kibana(对数据查询,制作更详细的展示图对想要查看的内容进行展示)

1.Logstash拉取Redis数据

Logstash消费Redis

ini 复制代码
root@ubuntu2204test99:~/elkf/logstash/pipeline# cat logstash.conf

input {
  redis {
    # redis key的类型
    data_type => "list"  
    # 指定数据库编号
    db => 3 
    # 指定数据库IP
    host => "192.168.1.47"
    # 指定端口号
    port => "6379"
    # 身份验证
    password => "123456"
    # redis存储数据的key名
    key => "filebeat-log"
  }
}

output {
  stdout {
    
  }
}

2. Filebeat输出到Logstash

2.1 Logstatsh配置

ruby 复制代码
# Logstash配置
root@ubuntu2204test99:~/elkf/logstash/pipeline# cat logstash.conf

input {
  beats {
    port => 5044
  }
}

output {
  stdout {

  }
}

2.2 Filebeat设置

makefile 复制代码
# Filebeat配置
output.logstash:
  hosts: ["127.0.0.1:5044"]

3.Logstash输出到Redis

ini 复制代码
# 使用nc命令测试,输入选择tcp信息输入
root@ubuntu2204test99:~/elkf/logstash/pipeline# cat logstash.conf

input {
  tcp {
    port => 9999
  }
}

output {
  stdout {}
  redis {
      # 指定redis地址
      host => "192.168.1.47"
      # 指定redis端口号
      prot => "6379"
      # 指定redisdb
      db => 8
      # 指定redis密码
      password => "123456"
      # 写入数据的类型
      data_type => "list"
      # 写入到那个key
      key => "redis-logstash"
  }
}

# 使用nc测试
echo "123456" |nc 192.168.1.99 9999

# 查看redis
SELECT 8
KEYS *
LRANGE redis-logstash 0 -1

4.Logstash输出到File

ruby 复制代码
root@ubuntu2204test99:~/elkf/logstash/pipeline# cat logstash.conf

input {
  tcp {
    port => 9999
  }
}

output {
  stdout {}
  file {
    path => "/tmp/file-logstash.log"
  }
}

# 使用nc测试
echo "88888" |nc 192.168.1.99 9999

7.Logstash输出到ES

ini 复制代码
root@ubuntu2204test99:~/elkf/logstash/pipeline# cat logstash.conf

input {
  tcp {
    port => 9999
  }
}

output {
  stdout {}
  elasticsearch {
    hosts => ["10.10.128.15:9200"]
    user => "elastic"
    password => "ELK@1188."
    index => "cn-crm-138-%{+yyyy.MM.dd}"
    }
}

# 使用nc测试
echo "88888" |nc 192.168.1.99 9999
相关推荐
东莞市云毅网络有限公司3 小时前
企业资料时效性判定:Last-Modified、正文日期与版本字段三路交叉
python·sqlite·自动化运维·geo·数据监测
Ikalus198813 小时前
1,136 条「通过」的轨迹里,122 条是运气
自动化运维
Ikalus198813 小时前
3254 个测试全绿,CI 红在一个根本没跑的检查上
自动化运维
Ikalus198813 小时前
我批准部署的那一刻,抓「部署没发生」的门禁变绿了
自动化运维
Elasticsearch13 小时前
使用 Lucene 搜索你的 Bean — 索引
elasticsearch
Elasticsearch17 小时前
最快的工作是你根本不需要做的工作:Elasticsearch 中速度提升 100 倍的排序查询
elasticsearch
Elastic 中国社区官方博客1 天前
将你自己的密钥用于现有 Elastic Cloud 部署
大数据·数据库·elasticsearch·全文检索
Elasticsearch1 天前
使用 Lucene 搜索你的 Bean — 搜索
elasticsearch
Zelman1 天前
测试过程模型与左移右移
测试·自动化运维·devops
专业程序开发源1 天前
SSM校园拍摄交流服务平台36936-计算机课程设计、毕业设计
java·spring boot·后端·python·elasticsearch·php·课程设计