Tämä blogi osoittaa:
- Mikä on Logstash?
- Edellytykset: Kuinka asentaa ja määrittää Elasticsearch?
- Kuinka ladata ja määrittää Logstash Elasticsearchilla?
Mikä on Logstash?
Logstash on lokien analysointityökalu, joka toimii yhdessä Elasticsearchin kanssa lokien analysointiin ja hallintaan. Se yleensä hakee tiedot ja luokittelee ne luokkiin tai klustereihin. Sen jälkeen se käsittelee tiedot ja lähettää ne suoraan Elasticsearch-indekseihin liukuhihnaa käyttäen. Se voi saada tiedot ja muuntaa ne suodattimien avulla ja voi myös näyttää tiedot tulostelaajennusten kautta.
Edellytykset: Kuinka asentaa ja määrittää Elasticsearch Windowsissa?
Asentaakseen Logstashin ja määrittääkseen sen Elasticsearchiin käyttäjien on asennettava ja käynnistettävä Elasticsearch ensin järjestelmään. Asenna ja määritä Elasticsearchin uusin versio Windowsissa käyttämällä ' .postinumero ”-asetukset virkailijaltaan verkkosivusto .
Saat yksityiskohtaisen oppaan Elasticsearchin asentamisesta ja määrittämisestä vierailemalla liitetyllä sivustollamme artikla .
Kuinka ladata ja määrittää Logstash Elasticsearchilla?
Asenna Logstash ja määritä se Elasticsearchilla lataamalla ensin sen ' postinumero ”-asennus Elasticsearchin viralliselta verkkosivustolta. Tämän jälkeen määritä Elasticsearch-indeksit Logstashilla luomalla ' logstash.config ” tiedosto.
Esittelyä varten seuraa alla olevia ohjeita.
Vaihe 1: Lataa Logstash '.zip' -asennus
Siirry ensin Elasticsearchin virkailijalle verkkosivusto ja lataa Logstash zip -asetukset Windowsille napsauttamalla ' Windows ”-painiketta. Käyttäjät voivat ladata Logstash-asetukset muille alustoille käyttämällä alla olevaa pudotusvalikkoa:
Vaihe 2: Pura asetukset
Siirry kohtaan ' Lataukset ”-hakemistosta ja pura Logstash-asetukset. Napsauta tätä varten hiiren kakkospainikkeella Logstash ' .postinumero '-tiedosto ja valitse ' Pura kaikki ”vaihtoehto:
Selaa polkua, josta haluat purkaa asennuksen ja paina ' Ottaa talteen ”-painiketta. On suositeltavaa purkaa Logstash-asetukset hakemistosta, johon Elasticsearch ja Kibana on asennettu tai purettu:
Vaihe 3: Luo 'logstash.conf' -tiedosto
Avaa seuraavaksi Logstash-purettu kansio ja siirry sen ' config 'hakemisto:
Luo uusi tiedosto määrittääksesi Logstash Elasticsearchilla. Napsauta tätä varten näyttöä hiiren kakkospainikkeella ja siirrä hiiren osoitin ' Uusi ” vaihtoehto. Valitse sen jälkeen ' Tekstiasiakirja ” -vaihtoehto ilmestyneestä alikontekstivalikosta:
Nimeä tiedosto nimellä ' logstash.conf '-tiedosto ja poista myös ' .txt ' laajennus:
Liitä nyt seuraavat ohjeet tiedostoon. Muuta alla olevassa ohjeessa ' indeksi ”-arvo, johon haluat yhdistää Logstash, ja anna käyttäjätunnuksesi ja salasanasi käyttääksesi Elasticsearchia:
syöttö {stdin {
}
}
ulostulo {
stdout {
koodekki => rubiini bugi
}
elastinen haku {
isännät => [ 'http://localhost:9200' ]
indeksi => 'test.logstash'
käyttäjä => 'elastinen'
Salasana => 'jSo-sQ*XseQ8nygL=tL='
}
}
Vaihe 4: Käynnistä Elasticsearch
Suorita seuraavassa vaiheessa Elasticsearch. Voit tehdä tämän siirtymällä Elasticsearchiin ' roskakori ' hakemiston ' avulla CD 'komento:
CDC : \Users\Dell\Documents\Elk stack\elasticsearch - 8.7.0\binKäynnistä Elasticsearch-moottori suorittamalla Elasticsearch-kotatiedosto annetun komennon kautta:
elastinen haku. yksi
Vaihe 5: Avaa Logstash 'bin' -hakemisto komentokehotteessa
Avaa sen jälkeen ' roskakori ' Logstash-asetusten hakemisto alla olevan kuvan mukaisesti:
Tee haku ' CMD ' osoitepalkissa ja avaa Logstash' roskakori ”-hakemisto komentokehotteessa:
Vaihe 6: Määritä ja käynnistä Logstash Elasticsearchilla
Suorita nyt seuraava komento määrittääksesi ja käynnistääksesi Logstash Elasticsearchilla. Täällä ' -f ' -vaihtoehtoa käytetään lukemaan ' logstash.conf ”-tiedosto annetusta polusta:
logstash - f .\config\logstash. konf -- config. lataa uudelleen . Automaattinen
Vaihe 7: Vahvistus
Kun valitun indeksin liukuhihnat käynnistetään, käyttäjä voi nyt suoraan lisätä ja tarkastella tietoja hakemistosta. Lähetä vahvistusta varten tietoja tai viestejä, kuten olemme lähettäneet Hei maailma ':
Hei maailma
Siinä on kyse Logstashin määrittämisestä Elasticsearchilla.
Johtopäätös
Logstash on lokien analysointityökalu, joka toimii yhdessä Elasticsearchin kanssa lokien analysointiin ja hallintaan. Jos haluat määrittää Logstashin Elasticsearchin kanssa, suorita Elasticsearch-moottori järjestelmässä. Lataa sen jälkeen Logstash-asetukset. Luo uusi tiedosto nimeltä ' logstash.conf ”-tiedosto, johon lisätään ohjeet Logstashin määrittämiseksi Elasticsearchilla. Käytä seuraavaksi ' logstash -f