nginx日志导入elasticsearch的方法示例

将nginx日志通过filebeat收集后传入logstash,经过logstash处理后写入elasticsearch。filebeat只负责收集工作,logstash完成日志的格式化,数据的替换,拆分 ,以及将日志写入elasticsearch后的索引的创建。

1、配置nginx日志格式

?

2、安装配置filebeat,启用nginx module

?

启用nginx模块

?

查看模块

?

创建配置文件

?

启动filebeat

?

3、配置logstash

?

logstash内置的模板目录

?

编辑 grok-patterns 添加一个支持多ip的正则

?

官方grok

http://grokdebug.herokuapp.com/patterns#

创建logstash pipline配置文件

?

启动logstash

?

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持服务器之家。

原文链接:http://www.zhengdazhi.com/archives/1744



相关文章
推荐文章
热门文章

微信公众号推荐

相关推荐