码迷,mamicode.com
首页 > 其他好文 > 详细

logstash收集系统日志配置

时间:2019-04-01 14:12:00      阅读:439      评论:0      收藏:0      [点我收藏+]

标签:异常   config   message   previous   hosts   pat   host   out   att   

查看官方文档

https://www.elastic.co/guide/en/logstash/current/plugins-inputs-file.html

找个路径

/home/data/logstash/logstash/config  

创建 vi file.config

input {
    file {
     path => "/var/log/messages"
     type => "system"
     start_position => "beginning"
     }

##java的输出日志  使用codec 处理异常信息


   file {
       path => "/home/data/es/logs/oldboy.log"     
       type => "es_error"
       start_position => "beginning"

##输出错误日志
       codec => multiline {
         pattern => "^\["
         negate => true
         what => "previous"
        }
    }

}
output {
   if [type]=="system" {
    elasticsearch {
         hosts => ["192.168.174.130:9200"]
         index => "system-%{+YYYY.MM.dd}"
     }
    }
   if [type]=="es_error" {
     elasticsearch {
          hosts => ["192.168.174.130:9200"]
         index => "es_error-%{+YYYY.MM.dd}"
     }

    }

   


}

启动

bin/logstash -f /home/data/logstash/logstash/config/file.conf

 

logstash收集系统日志配置

标签:异常   config   message   previous   hosts   pat   host   out   att   

原文地址:https://www.cnblogs.com/gyadmin/p/10635954.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!