• Logstash学习-Hello World


    1.安装

    rpm --import http://packages.elasticsearch.org/GPG-KEY-elasticsearch
    cat > /etc/yum.repos.d/logstash.repo <<EOF
    [logstash-5.0]
    name=logstash repository for 5.0.x packages
    baseurl=http://packages.elasticsearch.org/logstash/5.0/centos
    gpgcheck=1
    gpgkey=http://packages.elasticsearch.org/GPG-KEY-elasticsearch
    enabled=1
    EOF
    yum clean all
    yum install logstash

    2.测试运行

    # whereis logstash
    logstash: /etc/logstash /usr/share/logstash
    # cp -r /etc/logstash/logstash.yml /usr/share/logstash/config/logstash.yml

    执行上面的复制操作是因为我直接按照书中的操作方法直接键入命令运行报错,说在/usr/share/logstash/config下面找不到配置文件。

    执行

    ./logstash -e 'input{stdin{}}output{stdout{codec=>rubydebug}}'
    启动成功后输入'Hello World'结果如下:
    [root@localhost bin]# ./logstash -e 'input{stdin{}}output{stdout{codec=>rubydebug}}'
    --- jar coordinate com.fasterxml.jackson.core:jackson-annotations already loaded with version 2.7.1 - omit version 2.7.0
    --- jar coordinate com.fasterxml.jackson.core:jackson-databind already loaded with version 2.7.1 - omit version 2.7.1-1
    Sending logstash logs to /var/log/logstash/logstash.log.
    Pipeline main started
    Hello World
    {
        "@timestamp" => 2016-12-20T06:17:12.677Z,
          "@version" => "1",
              "host" => "localhost",
           "message" => "Hello World"
    }
    {
        "@timestamp" => 2016-12-20T06:17:12.677Z,
          "@version" => "1",
              "host" => "localhost",
           "message" => "Hello World"
    }

    字段说明:

    1. Logstash 会给事件添加一些额外信息。最重要的就是 @timestamp,用来标记事件的发生时间。因为这个字段涉及到 Logstash 的内部流转,所以必须是一个 joda对象,
      如果你尝试自己给一个字符串字段重命名为 @timestamp 的话,Logstash会直接报错。所以,请使用 filters/date 插件 来管理这个特殊字段。
    2. host 标记事件发生在哪里
    3. type 标记事件的唯一类型
    4. tags 标记事件某方面的属性,是一个数组

    小贴士:

    每个 logstash 过滤插件,都会有四个方法叫 add_tag , remove_tag ,add_field 和 remove_field 。它们在插件过滤匹配成功时生效。

  • 相关阅读:
    Python基础学习Day2
    Python基础学习
    字符串
    function对象
    GCN入门理解
    L1、L2正则化详解
    Matplotlib数据可视化基础
    sklearn 中模型保存的两种方法
    一文弄懂神经网络中的反向传播法——BackPropagation
    seaborn可视化
  • 原文地址:https://www.cnblogs.com/GoQC/p/6202541.html
Copyright © 2020-2023  润新知