Mikä on Logstash ja kuinka se määritetään Elasticsearchilla?

Mika On Logstash Ja Kuinka Se Maaritetaan Elasticsearchilla



Logstash on yksi tärkeimmistä Elasticsearch ELK -pinon komponenteista, jota käytetään lokien analysointiin. ELK-pino sisältää kolme erilaista työkalua, jotka ovat ' Elasticsearch ”, “ Logstash ' ja ' Kibana ”työkalu. Elasticsearch on analyyttinen hakukone, jota käytetään tyypillisesti erilaisten tietojen tallentamiseen. Logstash on työkalu, jota käytetään Elasticsearch-lokien hallintaan ja analysointiin. Kibana on työkalu, joka toimii Elasticsearchin kanssa tietojen esittämiseksi visuaalisessa muodossa ympyräkaavioiden, histogrammien, viivakaavioiden ja pääkarttojen kautta.

Tämä blogi osoittaa:

Mikä on Logstash?

Logstash on lokien analysointityökalu, joka toimii yhdessä Elasticsearchin kanssa lokien analysointiin ja hallintaan. Se yleensä hakee tiedot ja luokittelee ne luokkiin tai klustereihin. Sen jälkeen se käsittelee tiedot ja lähettää ne suoraan Elasticsearch-indekseihin liukuhihnaa käyttäen. Se voi saada tiedot ja muuntaa ne suodattimien avulla ja voi myös näyttää tiedot tulostelaajennusten kautta.







Edellytykset: Kuinka asentaa ja määrittää Elasticsearch Windowsissa?

Asentaakseen Logstashin ja määrittääkseen sen Elasticsearchiin käyttäjien on asennettava ja käynnistettävä Elasticsearch ensin järjestelmään. Asenna ja määritä Elasticsearchin uusin versio Windowsissa käyttämällä ' .postinumero ”-asetukset virkailijaltaan verkkosivusto .



Saat yksityiskohtaisen oppaan Elasticsearchin asentamisesta ja määrittämisestä vierailemalla liitetyllä sivustollamme artikla .



Kuinka ladata ja määrittää Logstash Elasticsearchilla?

Asenna Logstash ja määritä se Elasticsearchilla lataamalla ensin sen ' postinumero ”-asennus Elasticsearchin viralliselta verkkosivustolta. Tämän jälkeen määritä Elasticsearch-indeksit Logstashilla luomalla ' logstash.config ” tiedosto.





Esittelyä varten seuraa alla olevia ohjeita.

Vaihe 1: Lataa Logstash '.zip' -asennus

Siirry ensin Elasticsearchin virkailijalle verkkosivusto ja lataa Logstash zip -asetukset Windowsille napsauttamalla ' Windows ”-painiketta. Käyttäjät voivat ladata Logstash-asetukset muille alustoille käyttämällä alla olevaa pudotusvalikkoa:



Vaihe 2: Pura asetukset

Siirry kohtaan ' Lataukset ”-hakemistosta ja pura Logstash-asetukset. Napsauta tätä varten hiiren kakkospainikkeella Logstash ' .postinumero '-tiedosto ja valitse ' Pura kaikki ”vaihtoehto:

Selaa polkua, josta haluat purkaa asennuksen ja paina ' Ottaa talteen ”-painiketta. On suositeltavaa purkaa Logstash-asetukset hakemistosta, johon Elasticsearch ja Kibana on asennettu tai purettu:

Vaihe 3: Luo 'logstash.conf' -tiedosto

Avaa seuraavaksi Logstash-purettu kansio ja siirry sen ' config 'hakemisto:

Luo uusi tiedosto määrittääksesi Logstash Elasticsearchilla. Napsauta tätä varten näyttöä hiiren kakkospainikkeella ja siirrä hiiren osoitin ' Uusi ” vaihtoehto. Valitse sen jälkeen ' Tekstiasiakirja ” -vaihtoehto ilmestyneestä alikontekstivalikosta:

Nimeä tiedosto nimellä ' logstash.conf '-tiedosto ja poista myös ' .txt ' laajennus:

Liitä nyt seuraavat ohjeet tiedostoon. Muuta alla olevassa ohjeessa ' indeksi ”-arvo, johon haluat yhdistää Logstash, ja anna käyttäjätunnuksesi ja salasanasi käyttääksesi Elasticsearchia:

syöttö {

stdin {

}

}

ulostulo {

stdout {

koodekki => rubiini bugi

}

elastinen haku {

isännät => [ 'http://localhost:9200' ]

indeksi => 'test.logstash'

käyttäjä => 'elastinen'

Salasana => 'jSo-sQ*XseQ8nygL=tL='

}

}

Vaihe 4: Käynnistä Elasticsearch

Suorita seuraavassa vaiheessa Elasticsearch. Voit tehdä tämän siirtymällä Elasticsearchiin ' roskakori ' hakemiston ' avulla CD 'komento:

CDC : \Users\Dell\Documents\Elk stack\elasticsearch - 8.7.0\bin

Käynnistä Elasticsearch-moottori suorittamalla Elasticsearch-kotatiedosto annetun komennon kautta:

elastinen haku. yksi

Vaihe 5: Avaa Logstash 'bin' -hakemisto komentokehotteessa

Avaa sen jälkeen ' roskakori ' Logstash-asetusten hakemisto alla olevan kuvan mukaisesti:

Tee haku ' CMD ' osoitepalkissa ja avaa Logstash' roskakori ”-hakemisto komentokehotteessa:

Vaihe 6: Määritä ja käynnistä Logstash Elasticsearchilla

Suorita nyt seuraava komento määrittääksesi ja käynnistääksesi Logstash Elasticsearchilla. Täällä ' -f ' -vaihtoehtoa käytetään lukemaan ' logstash.conf ”-tiedosto annetusta polusta:

logstash - f .\config\logstash. konf -- config. lataa uudelleen . Automaattinen

Vaihe 7: Vahvistus

Kun valitun indeksin liukuhihnat käynnistetään, käyttäjä voi nyt suoraan lisätä ja tarkastella tietoja hakemistosta. Lähetä vahvistusta varten tietoja tai viestejä, kuten olemme lähettäneet Hei maailma ':

Hei maailma

Siinä on kyse Logstashin määrittämisestä Elasticsearchilla.

Johtopäätös

Logstash on lokien analysointityökalu, joka toimii yhdessä Elasticsearchin kanssa lokien analysointiin ja hallintaan. Jos haluat määrittää Logstashin Elasticsearchin kanssa, suorita Elasticsearch-moottori järjestelmässä. Lataa sen jälkeen Logstash-asetukset. Luo uusi tiedosto nimeltä ' logstash.conf ”-tiedosto, johon lisätään ohjeet Logstashin määrittämiseksi Elasticsearchilla. Käytä seuraavaksi ' logstash -f ” määrittääksesi ja käynnistääksesi Logstash. Tämä viesti on havainnollistanut tapaa määrittää Logstash Elasticsearchilla.