插件配置
来源:互联网 发布:dnf网络冲突和别人 编辑:程序博客网 时间:2024/06/05 16:50
grok 正则捕获:grok 是Logstash 最重要的插件, 你可以在grok 里预定义好命名正则表达式,在稍后(grok 参数或者其他正则表达式里)引用它。2.3.3 GeoIP 地址查询;GeoIP 是最常见的免费IP地址归类查询库, 同时也有收费版可以采购。GeoIP库可以根据IP地址提供对应的地域信息,input {stdin {} }filter { geoip { source =>"message" }} output { stdout { codec => rubydebug } }183.60.92.253{ "message" => "183.60.92.253", "@version" => "1", "@timestamp" => "2016-08-23T08:45:29.159Z", "host" => "0.0.0.0", "geoip" => { "ip" => "183.60.92.253", "country_code2" => "CN", "country_code3" => "CHN", "country_name" => "China", "continent_code" => "AS", "region_name" => "30", "city_name" => "Guangzhou", "latitude" => 23.11670000000001, "longitude" => 113.25, "timezone" => "Asia/Chongqing", "real_region_name" => "Guangdong", "location" => [ [0] 113.25, [1] 23.11670000000001 ] }}2.3.4 JSON 边解码:2.4 输出插件:输出到Elasticsearch:output { if [type] == "zj_nginx_access"{ elasticsearch { hosts => "192.168.32.80:9200" index => "logstash-zjzc-nginx-%{+YYYY.MM.dd}" }stdout {codec => rubydebug} } else if [type] == "uat_nginx_access"{ elasticsearch { hosts => "192.168.32.81:9200" index => "logstash-uat-nginx-%{+YYYY.MM.dd}" } stdout { codec => rubydebug } }}2.解释:索引名:写入的Elasticsearch 索引的名称, 这里可以使用变量。为了更贴合日志场景,Logstash提供了%{+YYYY.MM.dd} 这种写法。在语法解析的时候,看到以+号开头的,就会自动认为后面是时间格式。此外,注意索引名中不能有大写字母,否则Elasticsearch在日志中会报错协议 现在,新插件支持三种协议,node,http和transport
0 0
- 插件配置
- eclipse配置颜色配置插件
- eclipse配置Maven插件配置
- Eclipse重新配置插件
- 配置eclipse 插件[转]
- LOMBOZ插件配置
- Eclipse插件配置
- Eclipse插件配置
- Eclipse插件配置
- 配置eclipse插件
- Eclipse插件配置【摘】
- 配置Eclipse插件
- ATF插件配置
- 配置 lomboz 插件(eclipse)
- 配置WebLogic-Eclipse插件
- eclipse插件配置问题
- myeclipse6JAD反编译插件配置
- JUnit插件配置
- Android系统中模拟GPS位置
- el表达式踩的一个坑
- python atexit 模块(回调函数)
- 《Autotools - GNU Autoconf, Automake与Libtool实践者指南》
- having 和where 的区别
- 插件配置
- 解决Salesforce上的Batch限制问题(salesforce Apex Batch Governor)
- Spring Web MVC
- android camera 研究学习
- 管理Git生成多个ssh key
- linux下定时执行任务的方法 crontab 用法说明
- NYOJ-矩形嵌套(最长上升子序列变形)
- jenkens邮件模板
- springWeb项目名和context root不一致,导致 WebApplicationContext 初始化两次的解决方法