码迷,mamicode.com
首页 > 其他好文 > 详细

ELKstack-logstash 使用技巧小计

时间:2016-06-01 21:32:50      阅读:216      评论:0      收藏:0      [点我收藏+]

标签:filter   技巧   

前言

logstash 使用的是最新的2.3版本,此模板仅为参考,一切以官方文档为准

https://www.elastic.co/guide/en/logstash

input模块

接收log4j类型日志

input {

log4j {

type => "log4j-json"

port=>12201

}

}

filter模块

深入json化message内容

filter{

json {

source => "message"

}

}

output模块

输出到es

output {

stdout{codec => rubydebug }

elasticsearch { hosts => ["sz-a-qhfaxes01-es-hw.qhfax.com"]

index => "dev-qhfaxweb-master-logs-%{+YYYY.MM.dd}"

document_type => "%{class}"

}

}

%{class}:class为消息源中json的key值,使用%{}模板可以将变化的key带入logstash模板中,使_type的值为数据class的值。

ELKstack-logstash 使用技巧小计

标签:filter   技巧   

原文地址:http://vekergu.blog.51cto.com/9966832/1785279

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!