搭建ELK日志系统(二)

朱雀 2020-10-19 11:57 905阅读 0赞

安装logstash

1、确保jdk已经安装,这里省略

  1. rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
  2. vim /etc/yum.repos.d/logstash.repo
  3. [logstash-7.x]
  4. name=Elastic repository for 7.x packages
  5. baseurl=https://artifacts.elastic.co/packages/7.x/yum
  6. gpgcheck=1
  7. gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
  8. enabled=1
  9. autorefresh=1
  10. type=rpm-md
  11. sudo yum install logstash

我使用上面的命令安装一切都很顺利,安装成功后出现以下信息:

watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMzMTAxNjc1_size_16_color_FFFFFF_t_70

安装完之后,会有两个文件夹

20191209114457618.png

/etc/logstash里放的是 logstash的配置文件

/usr/share/logstash里放的是logstash的业务数据,启动脚本等

我们去启动一下logstash

  1. cd /usr/share/logstash
  2. bin/logstash -e 'input { stdin { } } output { stdout {} }'

等待出现下面的数据说明启动成功

watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMzMTAxNjc1_size_16_color_FFFFFF_t_70 1

我们在下面输入hello word,会出现

watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMzMTAxNjc1_size_16_color_FFFFFF_t_70 2

启动成功!

我们试试输出到服务里面

  1. ./logstash -e 'input { stdin { } } output { elasticsearch { hosts => ["106.15.184.65:9200"] } stdout { codec => rubydebug }}'

启动成功之后随便输入几个数据

watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMzMTAxNjc1_size_16_color_FFFFFF_t_70 3

打开elasticsearch-head,发现数据都是在的

watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMzMTAxNjc1_size_16_color_FFFFFF_t_70 4

完成啦!我们这里测试的都是最基础的,复杂的东西我们以后用到再来更新吧。

发表评论

表情:
评论列表 (有 0 条评论,905人围观)

还没有评论,来说两句吧...

相关阅读

    相关 ELK+kafka日志系统-实战

    日志主要包括系统日志、应用程序日志和安全日志。系统运维和开发人员可以通过日志了解服务器软硬件信息、检查配置过程中的错误及错误发生的原因。经常分析日志可以了解服务器的负荷,性能安