我是弹性堆栈的新手。我在本地环境的 Ubuntu 16.04 上设置了一个 elastic-stack 和 filebeat。现在我想从特定目录读取日志文件。就我而言LogFile
,我的目录位于 Ubuntu 桌面上。我想知道如何从该文件中读取日志并在 Kibana 仪表板上显示。
谢谢您的帮助。
这很简单。非常基本的部署:阅读beats(更简单)或Logstash(从文件中读取时,您必须了解watcher)。
首先,您可以使用最简单的 Logstash 配置版本:
input {
file {
path => "/var/log/yourlog.log"
start_position => "beginning"
}
}
filter {
#your filter etc, by default you will parse everything into messages
}
output {
elasticsearch {
hosts => ["your_elasticsearch:9200"]
index => "your_index"
}
}
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句