ElasticSearch7.3学习(三十一)----Logstash基础学习
一、Logstash基本介绍
Logstash 是一个功能强大的工具,可与各种部署集成。 它提供了大量插件,可帮助你解析,丰富,转换和缓冲来自各种来源的数据(文件、数据库......)。logstash简单来说就是一个数据抽取工具,将数据从一个地方转移到另一个地方。
Logstash 是 Elastic 栈非常重要的一部分,但是它不仅仅为 Elasticsearch 所使用。它可以介绍广泛的各种数据源。Logstash 可以帮利用它自己的Filter
帮我们对数据进行解析,丰富,转换等。最后,它可以把自己的数据输出到各种需要的数据储存地(redis、kafaka等等),这其中一般主要就是Elasticsearch。
二、windows下安装
在windows下安装及其简单,下载zip包解压即可。
注意:如果要推送的数据到es,那么一定要和es的版本相同
下载地址:https://www.elastic.co/cn/downloads/logstash
三、配置文件
logstash之所以功能强大和流行,与其丰富的过滤器插件是分不开的,过滤器提供的并不单单是过滤的功能,还可以对进入过滤器的原始数据进行复杂的逻辑处理,甚至添加独特的事件到后续流程中。
Logstash配置文件有如下三部分组成,其中input、output部分是必须配置,filter部分是可选配置,而filter就是过滤器插件,可以在这部分实现各种日志过滤功能。
input {
#输入插件
}
filter {
#过滤匹配插件
}
output {
#输出插件
}
四、启动logstash
找到logstash.bat
文件的目录,打开控制台。
为了好维护,下面这种写法一般不推荐。
logstash.bat -e 'input{stdin{}} output{stdout{}}'
在config目录下面新建文件test1.conf
,并将下方内容写入。意思是将控制台输入的内容输出到控制台
注意:内容的格式不能乱,缩进等等,若内容没问题的话,启动不起来一般都是格式的问题
input{
stdin{
}
}
output {
stdout{
codec=>rubydebug
}
}
运行上方命令,时间较长稍微等一下
logstash.bat -f ../config/test1.conf
启动成功界面如下
接下来在控制台输入hello world
,返回结果如下
返回结果解析
- message:输出的结果
- host:主机名
- @version:版本号
- @timestamp:当前时间戳
如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!欢迎各位转载,但是未经作者本人同意,转载文章之后必须在文章页面明显位置给出作者和原文连接,否则保留追究法律责任的权利。
本文来自博客园,作者:|旧市拾荒|,转载请注明原文链接:https://www.cnblogs.com/xiaoyh/p/16270512.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!