ELK--logstash安装配置

本文详细介绍了如何使用Logstash进行日志采集与监控。从将安装包拖入HDP-4开始,逐步演示了通过控制台输入输出进行日志采集的基本操作,接着展示了如何创建和监控数据文件,最后深入讲解了配置文件的设置,以实现对系统日志文件变化的实时采集。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

把安装包拖进hdp-4的Alt+p中:logstash-5.6.16.tar.gz

在hdp-4中解压:

tar -zxvf ......

一、在/root/apps/logstash-5.6.16下,控制台输入和控制台输出   input { stdin { } } output { stdout {} }:

bin/logstash -e 'input { stdin { } } output { stdout {} }'

在控制台上写helloyou    会被Logstash采集到并打印到控制台上

1

二、在cd apps/logstash-5.6.16新建文件data.txt

vi data.txt

data.txt 为 系统日志,在[root@hdp-4 logstash-5.6.16]#输入信息,会被监控检测

(1)

把配置信息写到文件中(路径:[root@hdp-4 logstash-5.6.16]#)

vi console.conf

配置文件内容:

input { stdin { } } output { stdout {} }

 启动console:

bin/logstash -f   console.conf

结果:

1

三、检测文件数据发生变化就采集

配置信息写入文件(路径:[root@hdp-4 logstash-5.6.16]#):

vi file.conf

配置信息为:

input {
    file{
        path => "/root/apps/logstash-5.6.16/data.txt"
    }
 }
output {
     stdout {}
 }

启动配置文件:

 bin/logstash -f file.conf

在root@hdp-4 logstash-5.6.16]#下输入命令把hello word写入系统日志中:

echo "hello word" >> data.txt

 

检测日志文件数据发生变化采集后运行结果为:

1

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值