ELKstack-logstash 使用技巧小计

发布时间:2020-06-22 23:12:00 作者:vekergu
来源:网络 阅读:690

前言

logstash 使用的是最新的2.3版本,此模板仅为参考,一切以官方文档为准

https://www.elastic.co/guide/en/logstash

input模块

接收log4j类型日志

input {

log4j {

type => "log4j-json"

port=>12201

}

}

filter模块

深入json化message内容

filter{

json {

source => "message"

}

}

output模块

输出到es

output {

stdout{codec => rubydebug }

elasticsearch { hosts => ["sz-a-qhfaxes01-es-hw.qhfax.com"]

index => "dev-qhfaxweb-master-logs-%{+YYYY.MM.dd}"

document_type => "%{class}"

}

}

%{class}:class为消息源中json的key值,使用%{}模板可以将变化的key带入logstash模板中,使_type的值为数据class的值。

推荐阅读:
  1. 2.uboot和系统移植-第5部分-2.5.uboot源码分析1-启动第一阶段
  2. ELKstack-logstash yum安装部署方法

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

技巧 filter

上一篇:yum 安装 PHP7

下一篇:弹性盒子布局flex, box-sizing: border-box

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》