摘要: Logstash深入通过syslog收集日志 rsyslog介绍及安装配置 安装配置rsyslog [root@elkstack03 conf.d]# yum install -y rsyslog ## 修改rsyslog配置文件 [root@elkstack03 conf.d]# vim /etc 阅读全文
posted @ 2022-09-07 20:24 Gabydawei 阅读(497) 评论(0) 推荐(0) 编辑
摘要: Logstash收集日志放入redis 环境准备 | 主机名 | 外网IP | 内网IP | 角色 | 应用 | | | | | | | | ELKstack01 | 10.0.0.81 | 172.16.1.81 | ES日志存储数据库 | JDK、elasticsearch | | ELKsta 阅读全文
posted @ 2022-09-07 20:10 Gabydawei 阅读(57) 评论(0) 推荐(0) 编辑
摘要: Lostash深入收集TCP/UDP日志 收集TCP/UDP日志 通过logstash的tcp/udp插件收集日志,通常用于在向elasticsearch日志补录丢失的部分日志,可以将丢失的日志通过一个TCP端口直接写入到elasticsearch服务器。 [root@elkstack03 conf 阅读全文
posted @ 2022-09-07 19:40 Gabydawei 阅读(69) 评论(0) 推荐(0) 编辑
摘要: Logstash深入收集Nginx日志 安装nginx [root@elkstack03 ~]# yum install -y nginx ## 主配置文件 [root@elkstack03 ~]# cat /etc/nginx/nginx.conf user nginx; worker_proce 阅读全文
posted @ 2022-09-07 18:51 Gabydawei 阅读(477) 评论(0) 推荐(0) 编辑
摘要: Logstash深入收集Java日志 没有修改Json格式 在企业中,我们看到tomcat日志遇到异常(exception)一条日志可能是几行或者十几行甚至几十行,组成的,那么,我们需要将多行日志变成一行日志,来收集。 这里我们有几种方式可以实现: 1.将日志改成Json格式 在企业中,想要将jav 阅读全文
posted @ 2022-09-07 18:45 Gabydawei 阅读(990) 评论(0) 推荐(0) 编辑