logStash收集日誌並存儲到Elasticsearch

上一節說道如何用logStash收集日誌,結合Elasticsearch 進行日誌收集和存儲 logStash配置以下apache

input {
    file {
        path => "/yang/apache-tomcat-7.0.55/logs/*"   //收集tomcat/logs/目錄下全部文件
        start_position => end                        //從文件結尾處收集
    }
}
filter {
      if ([message] =~ "^debug") {     //過濾掉debug開頭的信息
             drop {}                    //過濾的信息丟棄掉
          }
}
output {
    stdout { codec => json}
         elasticsearch { hosts =>["http://127.0.0.1:9200"] }    //將日誌信息輸出到Elasticsearch集羣
}

就是這麼簡單,還有不少細節沒有搞定,繼續學習json

相關文章
相關標籤/搜索