首页 > 其他 > 详细

ELK-logstash案例实战之读取日志输出到elasticsearch

时间:2019-04-20 11:22:18      阅读:810      评论:0      收藏:0      [点我收藏+]

简介:从日志文件中读取日志,输出到elasticsearch集群中

$ cd /home/es/logstash-6.2.2/config
$ vim test3_es.conf
$ cd /home/es/logstash-6.2.2/bin
$ ./logstash -f ../config/test3_es.conf #注意:先成功启动es,否则可能报错

 

test3_es.conf内容如下:

input {
    file {
        path => "/home/es/elasticsearch-6.2.2/logs/elasticsearch.log"
        type => "elasticsearch"
        start_position => "beginning" #从文件开始处读写
    }
}

output{
    elasticsearch {
        hosts=>["127.0.0.1:9200"]  
        index => "es-message-%{+YYYY.MM.dd}" #对日志进行索引归档
    }
    
    stdout{codec => rubydebug}
}

 

验证
查看索引列表 curl http://localhost:9200/_cat/indices?v
查看数据 curl http://localhost:9200/es-message-2019.04.20/_search?pretty

技术分享图片

ELK-logstash案例实战之读取日志输出到elasticsearch

原文:https://www.cnblogs.com/linjiqin/p/10740211.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!