搭建ELK日志系统(二)

安装logstash

1、确保jdk已经安装,这里省略

2、参考网址 https://www.elastic.co/guide/en/logstash/current/installing-logstash.html 可知安装方法有多种,我选择的是以下方法

rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

vim /etc/yum.repos.d/logstash.repo

[logstash-7.x]
name=Elastic repository for 7.x packages
baseurl=https://artifacts.elastic.co/packages/7.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md

sudo yum install logstash

我使用上面的命令安装一切都很顺利,安装成功后出现以下信息:

安装完之后,会有两个文件夹

/etc/logstash里放的是 logstash的配置文件

/usr/share/logstash里放的是logstash的业务数据,启动脚本等

 我们去启动一下logstash

cd /usr/share/logstash
bin/logstash -e 'input { stdin { } } output { stdout {} }'

等待出现下面的数据说明启动成功

 我们在下面输入hello word,会出现

 启动成功!

我们试试输出到服务里面

./logstash -e 'input { stdin { } } output { elasticsearch { hosts => ["106.15.184.65:9200"] } stdout { codec => rubydebug }}'

启动成功之后随便输入几个数据

打开elasticsearch-head,发现数据都是在的

完成啦!我们这里测试的都是最基础的,复杂的东西我们以后用到再来更新吧。

发布了165 篇原创文章 · 获赞 103 · 访问量 39万+

猜你喜欢

转载自blog.csdn.net/qq_33101675/article/details/103453069