zjtest7-frontend:/usr/local/logstash-2.3.4/bin# ./logstash -f ../config/logstash_agent.conf zjtest7-frontend:/usr/local/logstash-2.3.4/bin# ./logstash -f ../config/logstash_indexer.conf 你可以在每一个input插件设置一个type,根据type配置不同的filter....这样能节省点资源。logstash起多了,还是不太好的。毕竟每一个都是一个jvm进程.... /*** 写入redis [elk@zjtest7-frontend config]$ cat logstash_agent.conf input { file { type => "zj_nginx_access" path => ["/usr/local/nginx/logs/zj_access.log"] } file { type => "wj_nginx_access" path => ["/usr/local/nginx/logs/wj_access.log"] } } filter { grok { match => { "message" => "%{IPORHOST:clientip} \[%{HTTPDATE:time}\] \"%{WORD:verb} %{URIPATHPARAM:request} HTTP/%{NUMBER:httpversion}\" %{NUMBER:http_status_code} %{NUMBER:bytes} \"(? <http_referer>\S+)\" \"(?<http_user_agent>\S+)\" \"(?<http_x_forwarded_for>\S+)\"" } } } output { redis { host => "192.168.32.67" data_type => "list" key => "logstash:redis" port=>"6379" password => "1234567" } } output { if [type] == "xxx" { redis {xxxxx} } } 根除不同的type 写入到redis /***从redis读取,发送到elasticsearch [elk@zjtest7-frontend config]$ cat logstash_indexer.conf input { redis { host => "192.168.32.67" data_type => "list" key => "logstash:redis" type => "redis-input" password => "1234567" port =>"6379" } } output { elasticsearch { hosts => "192.168.32.80:9200" index => "logstash-nginx-%{+YYYY.MM.dd}" } stdout { codec => rubydebug } } 不同的 redis key 怎么发送到不同的elasticsearch 比如 我同步应用日志到logstash 的 /log/zjzc 下面有nginx-192.168.32.1.log nginx-192.168.32.2.log nginx-192.168.32.3.log 那么我 file { type => "zj_nginx_access" path => ["/log/zjzc/nginx-*.log"] }
elk 日志处理的一点思路
转载本文章为转载内容,我们尊重原作者对文章享有的著作权。如有内容错误或侵权问题,欢迎原作者联系我们进行内容更正或删除文章。
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
ELK 日志分析
ELK初步部署
elasticsearch nginx linux ELK -
时间戳参与加密的一点思路
时间戳可以在位置,均值等角度更好地参与到加密中。
图像加密 时间戳 中位数 -
Kubernetes ELK日志采集思路
需求背景• 业务发展越来越庞大,服务器越来越多 • 各种访问日志、应用日志、错
elk k8s docker nginx 3c -
关于日志系统的一点扯淡日常
-
ABAP 文档处理的一点经验
一,创建凭证的bapi: CALL FUNCTION BAPI_DOCUMENT_CREATE2 EXPORTING: documentdata = ls_doc IMPORTING: documenttype = lf_doctype
文档 delete function class components -
elk 日志处理的一点思路
zjtest7-frontend:/usr/local/logstash-2.3.4/bin# ./logstash -f ../config/logstash_agent.conf zjtest7-front...
nginx redis elasticsearch ruby 知识