搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(二) Logstash简介及常见配置语法
Logstash通常被分为shipper和indexer两种角色,其中shipper负责收集转发日志至redis,而indexer负责将redis传送过来的日志输出到elasticSearch,如下图(图片来自网络,如有侵权,可联系我删除)
1、数据定义与类型
- filter{
- mutate{
- add_field{
- debug=>true ##bool类型
- ip=>"192.168.1.1" ##string类型
- port=>5602 ##number类型
- }
- }
- }
- debug=>true ##bool类型
- ip=>"192.168.1.1" ##string类型
- port=>5602 ##number类型
- match => ["windows", "linux", "mac"] ##array类型
- ##hash类型
- options => {
- today=>"Monday",
- tommrow=>"Tuesday"
- }
2、字段引用于条件判断
1)在logstash中引用一个字段,只需在[]里写上字段名即可,如
- if [port] == 5602 {
- ##...
- }
2)条件判断
- ==(等于), !=(不等于), <(小于), >(大于), <=(小于等于), >=(大于等于)
- =~(匹配正则), !~(不匹配正则)
- in(包含), not in(不包含)
- and(与), or(或), nand(非与), xor(非或)
- ()(复合表达式), !()(对复合表达式结果取反)
例如,我们经常会用到的一个判断:
- if "_grokparsefailure" not in [tags] {
- elasticsearch{
- ##...
- }
- }
3、常见命令行参数
- bin/logstash -e ''
- bin/logstash -f test.conf
- bin/logstash -l logs/logstash.log
搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(二) Logstash简介及常见配置语法相关推荐
- 快速搭建ELK7.5版本的日志分析系统--搭建篇
一.ELK安装部署 官网地址:https://www.elastic.co/cn/ 官网权威指南:https://www.elastic.co/guide/cn/elasticsearch/guide ...
- ELK+Kafka集群日志分析系统
因为是自己本地写好的word文档复制进来的.格式有些出入还望体谅.如有错误请回复.谢谢! 一. 系统介绍 2 二. 版本说明 3 三. 服务部署 3 1) JDK部署 3 2) Elasticsear ...
- EFK(Elasticsearch+Filebeat+Kibana)日志收集系统
EFK简介 Elasticsearch 是一个实时的.分布式的可扩展的搜索引擎,允许进行全文.结构化搜索,它通常用于索引和搜索大量日志数据,也可用于搜索许多不同类型的文档. Beats 是数据采集的得 ...
- ELK日志分析平台(二)----logstash数据采集
logstash数据采集 1. logstash 1.1logstash介绍 1.2logstash的力量 2. Logstash的安装与配置(一台新的虚拟机) 2.1软件的下载和安装 2.1.1软件 ...
- 超详细 ELK 日志分析系统
文章目录 一.ELK日志分析系统简介 1:ELK日志分析系统组成 2:日志处理步骤 二:三款软件简介 1:Elasticsearch (1)Elasticsearch的概述 (2)Elasticsea ...
- ELK企业级日志分析系统部署
ELK企业级日志分析系统部署 文章目录 ELK企业级日志分析系统部署 1.什么是ELK日志分析系统 2.ELK日志分析系统诞生的原因 3.ELK日志分析系统的核心开源工具 3.1Logstash解析 ...
- elasticsearch date_Elasticsearch在日志分析领域应用和运维实践
主要讲述了: 基于ELK + Kafka 的日志分析系统 Elasticsearch 优化经验 Elasticsearch 运维实践 ElasticSearch介绍 分布式实时分析搜索引擎,优点包括: ...
- 企业级日志分析系统ELK(Elasticsearch , Logstash, Kibana)
企业级日志分析系统ELK(Elasticsearch , Logstash, Kibana) 前言 一.ELK概述 1.ELK日志分析系统 2.ELK日志处理特点 3.Elasticsearch概述 ...
- 小白玩大数据日志分析系统经典入门实操篇FileBeat+ElasticSearch+Kibana 实时日志系统搭建从入门到放弃
大数据实时日志系统搭建 距离全链路跟踪分析系统第二个迭代已经有一小阵子了,由于在项目中主要在写ES查询\Storm Bolt逻辑,都没有去搭建实时日志分析系统,全链路跟踪分析系统采用的开源产品组合为F ...
最新文章
- [C++基础]025_虚函数和虚函数表
- Nginx1.0.9配置虚拟主机
- Ubuntu 10.10, 11.04, 11.10这三个版本无法从优盘启动
- (转)es 聚合查询并返回每个组的数据
- oracle之单行函数之分组函数
- JAVA并发篇_公平锁与非公平锁
- BIO,NIO,AIO总结(一)
- fireFox IE刷新不提示
- 1006. 换个格式输出整数 (15)-PAT乙级真题
- python-学生管理系统--1框架部分内容以及代码
- 园林景观cad_1000个CAD平面设计素材模板图,绘图任意用,全部打包带走
- 一种高带外抑制Ku波段滤波器设计
- python 移动平均线_Python中的SMA(短期移动平均线)
- Mac新手必备技巧之如何关闭Mac屏幕亮度自动调节功能
- 邮件开发:邮件作用、邮件服务器、电子邮箱与邮件客户端软件
- ros使用自动驾驶数据集KITTI【1】介绍与可视化
- Xmind 2022 Mac思维导图软件
- 《俄罗斯方块》项目简介
- java 微信转账 ca_error_微信支付退款接口调用证书出现错误
- 在已有项目中集成mars3d注意事项(vue3和vue2技术栈下)