徒涉春冰

导航

logstash

nginx accesslog 格式定义如下

 

'{"ip":"$remote_addr", "user":"$remote_user", "time":"$time_local", "url":"$request", "status":"$status", "bytes":"$body_bytes_sent", "refer":"$http_referer", "ua":"$http_user_agent", "xfor":"$http_x_forwarded_for"}';

 

apache accesslog格式定义如下

LogFormat "{\"ip\":\"%h\", \"login\":\"%l\", \"user\":\"%u\", \"time\":\"%t\", \"url\":\"%r\", \"status\":\"%>s\", \"bytes\":\"%b\", \"refer\":\"%{Referer}i\", \"ua\":\"%{User-Agent}i\"}" combined

 

生成的log用logstash导入到elasticsearch中

posted on 2013-01-27 20:57  徒涉春冰  阅读(875)  评论(0编辑  收藏  举报