时间:2021-02-04日 来源: 作者:
将nginx日志通过filebeat收集后传入logstash,经过logstash处理后写入elasticsearch。filebeat只负责收集工作,logstash完成日志的格式化,数据的替换,拆分 ,以及将日志写入elasticsearch后的索引的创建。
1、配置nginx日志格式
?2、安装配置filebeat,启用nginx module
?启用nginx模块
?查看模块
?创建配置文件
?启动filebeat
?3、配置logstash
?logstash内置的模板目录
?编辑 grok-patterns 添加一个支持多ip的正则
?官方grok
http://grokdebug.herokuapp.com/patterns#
创建logstash pipline配置文件
?启动logstash
?以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持服务器之家。
原文链接:http://www.zhengdazhi.com/archives/1744
相关文章
推荐文章
热门文章