logstash导入日志并用Kibana可视化展示(6.0版本)
来源:互联网 发布:淘宝怎么养小号 编辑:程序博客网 时间:2024/05/21 10:14
效果
配置logstash
管道配置
新建文件filebeats.conf
input { #beats { # port => 5044 #} file { path => [ "/usr/local/logstash/data/access.log" ] start_position => "beginning" ignore_older => 0 } } filter { grok { match => {"message" => "%{COMBINEDAPACHELOG}"} } geoip { source => "clientip" target => "geoip" #database => "/usr/local/logstash/GeoLiteCity.dat" add_field => ["[geoip][coordinates]", "%{[geoip][longitude]}"] add_field => ["[geoip][coordinates]", "%{[geoip][latitude]}"] } mutate { convert => ["[geoip][coordinates]", "float"] convert => ["response","integer"] convert => ["bytes","integer"] replace => {"type" => "nginx_access"} remove_field => "message" } date { match => ["timestamp","dd/MMM/yyyy:HH:mm:ss Z"] } mutate { remove_field => "timestamp" } } output { elasticsearch { index => "logstash-nginx-access-%{+YYYY.MM.dd}" hosts => ["192.168.0.166:9200"] user => "elastic" password => "*cn94mJ?1234~@1=" } stdout {codec => rubydebug} }
这个配置文件只是针对一个日志文件,如果想要收集多台机器上的日志数据,可以使用Beats。
安装logstash配置文件里的插件
bin/logstash-plugin install logstash-filter-grokbin/logstash-plugin install logstash-filter-geoipbin/logstash-plugin install logstash-filter-mutatebin/logstash-plugin install logstash-filter-date
启动
bin/logstash -f filebeats.conf
配置Kibana
登陆Kibana(http://localhost:5601),在Management里面,新建一个Index Patterns
,注意timestamp格式为data。
然后就可以在Visualize里就可以新建自己想要的数据展现形式了,有柱状图,饼图。。。
最后可以把上一部新建的图标集中放在Dashboard里面了。
参考:
- grok
- grokdebug
- mutate
- geoip
- date
- Kibana
阅读全文
1 0
- logstash导入日志并用Kibana可视化展示(6.0版本)
- LogStash实践日志分析二:收集数据、入库、数据分析和kibana展示
- LogStash实践日志分析二:收集数据、入库、数据分析和kibana展示
- Elasticsearch/Kibana/X-pack/Logstash 6.0.0版本的安装
- Kibana+Logstash+Elasticsearch 日志查询系统
- logstash Kibana 快速搭建实时日志查询
- logstash+elasticsearch+kibana日志处理平台
- Elasticsearch+Kibana+Logstash 搭建日志平台
- LOGSTASH+ELASTICSEARCH+KIBANA处理NGINX访问日志
- logstash+elasticsearch +kibana 日志管理系统
- Kibana+Logstash+Elasticsearch 日志查询系统
- logstash+elasticsearch+kibana快速搭建日志平台
- logstash+elasticsearch+kibana快速搭建日志平台
- logstash elasticsearch kibana日志集中解决方案
- Logstash+ElasticSearch+Kibana日志分析系统
- Kibana+Logstash+Elasticsearch 日志查询系统
- 大数据日志分析logstash\elasticsearch\kibana
- logstash+es+kibana+redis搭建日志平台
- matlab中Signal Builder模块的用法总结
- PostMan 小技巧之-直接使用 chrome 的访问
- Traefik-kubernetes 负责均衡器初试
- android如何添加全局变量宏开关
- Could NOT find GTest (missing: GTEST_LIBRARY GTEST_MAIN_LIBRARY)
- logstash导入日志并用Kibana可视化展示(6.0版本)
- 欢迎使用CSDN-markdown编辑器
- 工作总结:程序员该有的美好品德
- Android 中内存泄漏的原因和解决方案
- 从数据小白到大赛黑马,他们如是说 | 专访2017中国高校SAS数据分析大赛亚军团队
- 零基础如何学习java及java语言的知识要点!
- 生成PHP缩略图
- 常用linux命令大全
- ecmall导入Excel