摘要: 一 官网说明 过滤器插件对事件执行中介处理。通常根据事件的特征有条件地应用过滤器。 以下过滤器插件在下面可用。 Plugin Description Github repository aggregate Aggregates information from several events orig 阅读全文
posted @ 2019-12-02 16:29 天宇轩-王 阅读(2333) 评论(1) 推荐(3) 编辑
摘要: 一、Logstash简介 Logstash是一个开源数据收集引擎,具有实时管道功能。Logstash可以动态地将来自不同数据源的数据统一起来,并将数据标准化到你所选择的目的地。 Logstash管道有两个必需的元素,输入和输出,以及一个可选元素过滤器。输入插件从数据源那里消费数据,过滤器插件根据你的 阅读全文
posted @ 2019-12-02 15:27 天宇轩-王 阅读(4376) 评论(1) 推荐(2) 编辑
摘要: ELK 日志分析 1. 为什么用到 ELK 一般我们需要进行日志分析场景:直接在日志文件中 grep、 awk 就可以获得自己想要的信息。但在规模较大的场景中,此方法效率低下,面临问题包括日志量太大如何归档、文本搜索太慢怎么办、如何多维度查询。需要集中化的日志管理,所有服务器上的日志收集汇总。常见解 阅读全文
posted @ 2019-12-02 12:32 天宇轩-王 阅读(1645) 评论(1) 推荐(2) 编辑