abc@elk:~$ sudo tar -zxvf jdk-11.0.18_linux-x64_bin.tar.gz -c jdk11
abc@elk:~$ vim ~/.bashrc
export JAVA_HOME=/home/abc/jdk11
export JRE_HOME=${JAVA_HOME}/jre
export CLASSPATH=.:${JAVA_HOME}/lib:${JRE_HOME}/lib
export PATH=${JAVA_HOME}/bin:$PATH
abc@abc:~$ dpkg -i logstash-8.5.1-amd64.deb
abc@abc:~$ ln -s /usr/share/logstash/bin/logstash /bin/
abc@abc:~$ sudo vim /etc/logstash/conf.d/syslog.conf ## 这里syslog.conf自定义
input {
file {
path => "/var/log/syslog"
}
}
output {
stdout { }
elasticsearch {
action => "index"
hosts => ["10.4.14.5:9200"]
index => "syslog+%{+YYYY.MM.dd}" ##这里索引可以自定义
}
}
abc@abc:~$ sudo chmod o+w -R /usr/share/logstash/data/
abc@abc:~$ logstash -tf /etc/logstash/conf.d/syslog.conf
abc@abc:~$ touch elk_log.file ##创建一个Logstash启动日志输出文件
abc@abc:~$ logstash -f /etc/logstash/conf.d/syslog.conf > /home/abc/elk_log.file 2>&1 &
自定义数据视图名称,匹配ES索引
手机扫一扫
移动阅读更方便
你可能感兴趣的文章