'.' 默认匹配除\n之外的任意一个字符,若指定flag DOTALL,则匹配任意字符,包括换行 '^' 匹配字符开头,若指定flags MULTILINE,这种也可以匹配上(r"^a","\nabc\neee",flags=re.MULTILINE) '$' 匹配字符结尾,或e.search("f ...
分类:
编程语言 时间:
2020-03-07 16:14:46
阅读次数:
84
功能远超Sqoop、DataX、Flume、Logatash、Filebeat等采集工具深知其他组件的局限性,才能彰显DBus的优越感当前有很多数据采集工具(Sqoop、DataX、Flume、Logatash、Filebeat等),他们或多或少都存在一些局限性。一个共性问题是缺乏统一的数据源端管控,所以也就无法找到统一的数据入口,那后续处理元数据或者血缘分析会异常困难。除此之外,现有各种数据采集
分类:
数据库 时间:
2020-03-05 19:28:19
阅读次数:
110
es做日志存储 filebeat做日志收集 kibana做显示 步骤:1,wget filebeat,解压; 2.filebeat.yml+ fields.yml ,前者配置日志的收集配置; filebeat.yml,里面的9202是跳板机的es的开放端口 filebeat.inputs:- typ ...
分类:
其他好文 时间:
2020-03-04 09:36:36
阅读次数:
86
官方地址:https://github.com/elastic/helm-charts 我用的是helm3安装 1.安装elasticsearch kubectl create ns logs helm repo add elastic https://helm.elastic.co helm pu ...
分类:
其他好文 时间:
2020-02-26 16:51:04
阅读次数:
307
功能远超Sqoop、DataX、Flume、Logatash、Filebeat等采集工具 注:由于文章篇幅有限,完整文档可扫免费获取 深知其他组件的局限性,才能彰显DBus的优越感 当前有很多数据采集工具(Sqoop、DataX、Flume、Logatash、Filebeat等),他们或多或少都存在 ...
分类:
数据库 时间:
2020-02-25 19:43:18
阅读次数:
115
ElasticStack从2019年1月29日的6.6.0版本的开始,引入了索引生命周期管理的功能,新版本的Filebeat则默认的配置开启了ILM,导致索引的命名规则被ILM策略控制。 加上这个配置就好了: filebeat 配置关闭 ILM 即可解决Index Pattern不生效的问题 具体配 ...
分类:
其他好文 时间:
2020-02-23 18:34:03
阅读次数:
481
```YAML#=========================== Filebeat prospectors =============================filebeat.prospectors:- type: log #指定文件的输入类型log(默认)或者stdin。 enabl... ...
分类:
其他好文 时间:
2020-02-23 15:02:30
阅读次数:
83
常用正则表达式符号 '.' 默认匹配除\n之外的任意一个字符,若指定flag DOTALL,则匹配任意字符,包括换行 '^' 匹配字符开头,若指定flags MULTILINE,这种也可以匹配上(r"^a","\nabc\neee",flags=re.MULTILINE) '$' 匹配字符结尾,或e ...
分类:
其他好文 时间:
2020-02-21 09:27:34
阅读次数:
74
表达式全集 字符描述 \ 将下一个字符标记为一个特殊字符、或一个原义字符、或一个向后引用、或一个八进制转义符。例如,“n”匹配字符“n”。“\n”匹配一个换行符。串行“\\”匹配“\”而“\(”则匹配“(”。 ^ 匹配输入字符串的开始位置。如果设置了RegExp对象的Multiline属性,^也匹配 ...
分类:
其他好文 时间:
2020-02-19 12:51:11
阅读次数:
61
分类: "ELK" undefined 第1章 ELK简介 第2章: 传统日志分析需求 第3章: 日志收集分类 第4章 准备ES单机环境 第6章: filebeat收集Nginx的json格式日志 1.上面方案不完善的地方 2.理想中的情况 3.目标 4.修改nginx配置文件使日志转换成json ...
分类:
其他好文 时间:
2020-02-18 14:35:25
阅读次数:
89