码迷,mamicode.com
首页 > 其他好文 > 详细

logstash通过tcp收集日志

时间:2018-05-29 18:54:33      阅读:1163      评论:0      收藏:0      [点我收藏+]

标签:alt   ast   修改   iba   dex   stdout   输入输出   serve   插件   

(1)标准输入输出tcp模块

1.修改配置文件

#vim /etc/logstash/conf.d/tcp.conf 
input {
        tcp {
                port => "5600"
                mode => "server"
                type => "tcplog"
        }
}

output {
        stdout {
                codec => rubydebug
        }
}

2.检测配置文件语法和启动

logstash -f /etc/logstash/conf.d/tcp.conf -t 
logstash -f /etc/logstash/conf.d/tcp.conf 

3.nc发送日志

echo hello | nc 192.168.1.32 5600 

4.验证
技术分享图片

(2)日志输出到elasticsearch

1.修改配置文件

#vim /etc/logstash/conf.d/tcp.conf 
input {
        tcp {
                port => "5600"
                mode => "server"
                type => "tcplog"
        }
}

output {
        if [type] == "tcplog" {
                elasticsearch {
                        hosts => ["192.168.1.31:9200"]
                        index => "tcplog-%{+YYYY.MM.dd}"
                }
        }
}

2.检测配置文件语法和启动

logstash -f /etc/logstash/conf.d/tcp.conf -t 
logstash -f /etc/logstash/conf.d/tcp.conf 

3.nc发送日志

echo "hello world " | nc 192.168.1.32 5600 

4.head插件验证
技术分享图片
5.kibana添加索引
技术分享图片

logstash通过tcp收集日志

标签:alt   ast   修改   iba   dex   stdout   输入输出   serve   插件   

原文地址:https://www.cnblogs.com/lovelinux199075/p/9106392.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!