摘要: 1.ELK收集日志的有两种常用的方式: 1.1:不修改源日志格式,简单的说就是在logstash中转通过 grok方式进行过滤处理,将原始无规则的日志转换为规则日志(Logstash自定义日志格式) 1.2:修改 源日志格式,将需要的日志格式进行规则输出,logstash只负责日志的收集和传输,不对 阅读全文
posted @ 2018-09-04 18:40 Mr&Yu 阅读(8288) 评论(1) 推荐(1) 编辑