搭建Elasticsearch环境,logstash环境

Elasticsearch 的搭建方法上篇已经介绍过了,这里不做赘述

 1.安装elashticsearch-head 插件 我这里选用的是第二种方法 安装node.js比较麻烦 可参考

https://www.runoob.com/nodejs/nodejs-install-setup.html

 

 

2.访问 http://IP:9100/   注意图中连接要用域名

 

 3.安装 LogStash的使用

下载地址

https://www.elastic.co/cn/downloads/past-releases#logstash

选择 logstash-7.6.1版本 必须要和Elasticsearch Kibana 一样

注意如果内存不足,请修改内存配置 vim config/jvm.options

由于服务器是1核2G改为128m

 

 

新建配置文件&&也是启动文件   文件的基本格式为输入和输出

vim config/logstash-sample.conf 

复制代码
input {
    file {
        path => "/tmp/messages" # log 文件目录
        type => "systemlog"
        start_position => "beginning" # 从头开始读,文件内容有更新自动同步
        stat_interval => "3" #延迟时间
    }
    file {
        path => "/tmp/secure"
        type => "securelog"
        start_position => "beginning"
        stat_interval => "3"
    }
}

output {
    if [type] == "systemlog" {
        elasticsearch {
            hosts => ["www.guoyafeng.com:9200"]
            index => "system-log-%{+YYYY.MM.dd}"
        }
    }
    if [type] == "securelog" {
        elasticsearch {
            hosts => ["www.guoyafeng.com:9200"]
            index => "secure-log-%{+YYYY.MM.dd}"
        }
    }
}
复制代码

 

启动方式 加&为后台启动

./bin/logstash -f config/logstash-sample.conf & # 后台启动

 

posted on   星河赵  阅读(423)  评论(0编辑  收藏  举报

编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
点击右上角即可分享
微信分享提示