上一節說道如何用logStash收集日誌,結合Elasticsearch 進行日誌收集和存儲 logStash配置以下apache
input { file { path => "/yang/apache-tomcat-7.0.55/logs/*" //收集tomcat/logs/目錄下全部文件 start_position => end //從文件結尾處收集 } } filter { if ([message] =~ "^debug") { //過濾掉debug開頭的信息 drop {} //過濾的信息丟棄掉 } } output { stdout { codec => json} elasticsearch { hosts =>["http://127.0.0.1:9200"] } //將日誌信息輸出到Elasticsearch集羣 }
就是這麼簡單,還有不少細節沒有搞定,繼續學習json