随笔 - 139  文章 - 1  评论 - 0  阅读 - 47166

Logstash 常用插件

1.input插件

    1)file 插件

    2)  redis 插件

         从redis读取数据

............................

2.filter插件

    用于在将event通过output发出之前对其实现某些处理功能。

     1)grok插件

             用于分析并且结构化文本数据(比如:把日志中的每一个字段重新命名,进行拆解等)。是logstash中将非结构化数据转化为结构化的可查询数据的不二之选。logstash默认已经为grok插件定义了很多常用模式。

/usr/share/logstash/vendor/bundle/jruby/2.3.0/gems/logstash-patterns-core-4.1.2/patterns/grok-patterns

grok 语法格式:

    %{SYNTAX:SEMANTIC}

    SYNTAX:预定义模式名称

 SEMANTIC:匹配到的文本的自定义的标识符 

例子:

192.168.1.1  GET  /index.html 20 .0.22

%{IP:clientip} %{WORD:method} %{URIPATHPARAM:request} %{NUMBER:bytes} %{NUMBER:duration}

结果输出:

 clinetip:192.168.1.1

method: GET

request: /index.html

bytes: 20

duration: 0.22

 

..............................

 

3.output插件

posted on   永远的大空翼  阅读(494)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示