ELK.md
Contents
目录 start
目录 end|2020-08-18 17:49|
ELK
- 整体架构为Logstash采集日志输出文件,制定解析格式,存入ES,Kibana用于展示
- 此时可以优化日志输出,区分不同的字段(时间,线程,方法),方便解析为不同字段,索引优化
ElasticSearch
UI
- appbaseio/dejavu
- cars10/elasticvue
- cerebro
Logstash
常用于 数据的采集 过滤,配置文件使用 Ruby 编写
- input 数据源 通过 input plugin 可支持 JDBC Kafka 文件流 HTTP 等等
- filter 数据源做处理 类似于 Java8 中 Stream 表达式 中的map filter等函数,对数据进行处理
- ouput 输出数据源 对应 output plugin
解析嵌套JSON message内content
|
|
增减字段
|
|
- 使用指定配置文件且自动重载 bin/logstash -f app.conf –config.reload.automatic
Author Kuangcp
LastMod 2019-03-19