ELK学习笔记之ELK分析nginx日志
0x00 配置FIlebeat搜集syslog
#安装 rpm -ivh filebeat-6.2.3-x86_64.rpm mv /etc/filebeat/filebeat.yml /etc/filebeat/filebeat.yml.bak #配置 vim /etc/filebeat/filebeat.yml filebeat.prospectors: - type: log enabled: true paths: - /usr/local/nginx/logs/access.log fields: log_topics: nginx-1.197 max_bytes: 1048576 output.logstash: hosts: ["192.168.1.202:5044"] #启动 /etc/init.d/filebeat start
0x01 配置Logstash从filebeat输入syslog日志
vim /etc/logstash/conf.d/nginx.conf input { beats { port => 5044 } } output { if[fields][log_topics] == "nginx-1.197" { elasticsearch { hosts => ["192.168.1.202:9200"] index => "nginx-1.197-%{+YYYY.MM}" } } }
0x02 查看索引
curl http://192.168.26.125:9200/_cat/indices?v health status index uuid pri rep docs.count docs.deleted store.size pri.store.size green open .kibana sdsMVkoKQZaZncZf6OXEeg 1 0 2 0 7.4kb 7.4kb yellow open nginx-1.197-2018.03 QfyT76TDQEqUD31wRmoddg 5 1 0 0 460b 460b
0x03 创建索引
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?