rsyslog是日志收集工具,现在很多Linux都自带rsyslog,用其替换掉syslog。如何安装rsyslog就不讲了,大概讲下原理,然后讲logstash的相关配置。
rsyslog本身有一个配置文件 /etc/rsyslog.conf,里面定义了日志文件,以及相应保存的地址,以下述语句为例:
local7.*...
分类:
其他好文 时间:
2014-11-06 11:02:08
阅读次数:
207
Kibana是一个用于ElasticSearch分析和查询的仪表盘,关于Kibana的介绍原文如此。值得注意的是Kibana把分析放在了查询的前面,这大概是Kibana区分于其它客户端的地方。 关于Kibana的介绍和文档请参考这里。 除此以...
分类:
其他好文 时间:
2014-10-31 23:49:16
阅读次数:
516
1 nohup./redis-server 1>log.log 2>error.log &2 nohup./elasticsearch -f &3 nohup ./bin/logstash -f redis.conf &4
分类:
其他好文 时间:
2014-10-29 18:57:35
阅读次数:
963
安装logstash+kibana+elasticsearch+redis搭建集中式日志分析平台2014-01-16 19:40:57|分类:logstash|标签:logstashkinanaelasticsearchredis日志分析|举报|字号订阅本文是参考logstash官方文档实践的笔记,...
分类:
其他好文 时间:
2014-10-29 14:45:10
阅读次数:
270
这三样东西分别作用是:日志收集、索引与搜索、可视化展现l logstash 这张架构图可以看出logstash只是collect和index的地方,运行时传入一个.conf文件,配置分三部分:input ,filter,output。l redis redis在这里是作为日志收集与索引之间解耦...
分类:
其他好文 时间:
2014-10-28 17:19:54
阅读次数:
812
Logstash+ElasticSearch+Kibana3架构日志系统一,分析系统简介日志监控和分析在保障业务稳定运行时,起到了很重要的作用,不过一般情况下日志都分散在各个生产服务器,且开发人员无法登陆生产服务器,这时候就需要一个集中式的日志收集装置,对日志中的关键字进行监控,触发异..
分类:
其他好文 时间:
2014-10-20 15:21:50
阅读次数:
388
部署ELK时候,logstash启动报错Sending logstash logs to /var/log/logstash.log.Exception in thread ">output" org.elasticsearch.discovery.MasterNotDiscoveredExcept...
分类:
其他好文 时间:
2014-10-10 11:35:24
阅读次数:
397
elasticsearch kibana3安装...
分类:
其他好文 时间:
2014-10-09 17:29:58
阅读次数:
221
Flume配置
。
flume生成的数据结构
"_index" : "logstash-2013.01.07",
"_type" : "tms_jboss_syslog",
"_id" : "a_M9X_0YSpmE7A_bEzIFiw",
"_score" : 1.0, "_source" : {"@source":"file://localhost.localdomain/tmp...
分类:
其他好文 时间:
2014-10-09 17:03:48
阅读次数:
290