續 centos7搭建ELK Cluster集羣日誌分析平臺(一)html
已經安裝完Elasticsearch 5.4 集羣.vim
安裝Logstash步驟centos
1. 安裝Java 8 ruby
官方說明:須要安裝Java 8 ,不支持Java 9... //自行安裝,略過elasticsearch
2. 安裝Logstashcentos7
能夠同elasticsearch同樣創建repo文件經過yum安裝,也能夠去官網直接下載rpm包進行本地安裝:spa
~]# rpm -ivh logstash-5.4.0.rpm //這裏直接下載好進行本地安裝日誌
3. 添加配置文件logstash.confcode
~]# cd /etc/logstash/conf.d/ //切換目錄htm
conf.d]# vim logstash.conf //新增配置文件logstash.conf,文件名可本身定義
示例內容以下:
input { beats { //後面將用到:filebeat做爲agent port => 5044 //開啓5044端口監聽 } } //注: 此處沒有添加過濾「filter」段,只添加了input和output段 output { elasticsearch { hosts => "IP:9200" //IP換成某臺elasticsearch的地址 manage_template => false index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}" document_type => "%{[@metadata][type]}" } }
保存,退出;
4. 啓動logstash服務
conf.d]# systemctl start logstash
查看狀態:
conf.d]# ss -tnl //存在延遲可能,多等些時間
至此,Logstash安裝配置完成。
上一篇:centos7搭建ELK Cluster集羣日誌分析平臺(一) :Elasticsearch 5.4
下一篇:centos7搭建ELK Cluster集羣日誌分析平臺(三) : Kibana 5.4