Aquest bloc mostrarà:
- Què és Logstash?
- Requisits previs: com instal·lar i configurar Elasticsearch?
- Com descarregar i configurar Logstash amb Elasticsearch?
Què és Logstash?
Logstash és una eina d'anàlisi de registres que funciona amb Elasticsearch per analitzar i gestionar registres. Normalment obté les dades i les classifica en classes o clústers. Després d'això, processa les dades i les envia directament als índexs d'Elasticsearch mitjançant el pipeline. Pot obtenir les dades i transformar-les mitjançant filtres i també pot mostrar les dades mitjançant complements de sortida.
Requisits previs: com instal·lar i configurar Elasticsearch a Windows?
Per instal·lar Logstash i configurar-lo a Elasticsearch, els usuaris han d'instal·lar i iniciar Elasticsearch primer al sistema. Per instal·lar i configurar la darrera versió d'Elasticsearch a Windows, utilitzeu el ' .zip ” Configuració del seu oficial lloc web .
Per obtenir una guia detallada sobre com instal·lar i configurar Elasticsearch, visiteu el nostre associat article .
Com descarregar i configurar Logstash amb Elasticsearch?
Per instal·lar el Logstash i configurar-lo amb Elasticsearch, primer descarregueu el seu ' cremallera 'Configuració des del lloc web oficial d'Elasticsearch. Després d'això, configureu els índexs Elasticsearch amb Logstash creant el ' logstash.config ' dossier.
Per a la demostració, seguiu les instruccions que es donen a continuació.
Pas 1: descarregueu la configuració de Logstash '.zip'.
Primer, aneu a l'oficial d'Elasticsearch lloc web i descarregueu la configuració de Logstash zip per a Windows prement el botó ' Windows botó ”. Els usuaris poden descarregar la configuració de Logstash per a altres plataformes mitjançant el menú desplegable destacat a continuació:
Pas 2: extreu la configuració
Navegueu a la ' Descàrregues ” i extreu la configuració de Logstash. Per a això, feu clic amb el botó dret a Logstash ' .zip ” i trieu el “ Extreu-ho tot ”opció:
Navegueu pel camí on voleu extreure la configuració i premeu ' Extracte botó ”. Es recomana extreure la configuració de Logstash en aquell directori on estan instal·lats o extrets Elasticsearch i Kibana:
Pas 3: creeu el fitxer 'logstash.conf'.
A continuació, obriu la carpeta extreta de Logstash i navegueu al seu ' config ” directori:
Creeu un fitxer nou per configurar Logstash amb Elasticsearch. Per a això, feu clic amb el botó dret a la pantalla i moveu el cursor del ratolí per sobre del ' Nou ” opció. Després d'això, seleccioneu ' Document de text ” opció del menú subcontextual que apareix:
Anomena el fitxer com a ' logstash.conf ' i també elimineu el ' .txt ” extensió:
Ara, enganxeu les instruccions següents al fitxer. A la instrucció següent, canvieu el ' índex ” valor al qual voleu connectar Logstash i proporcioneu el vostre nom d'usuari i contrasenya per accedir a Elasticsearch:
entrada {stdin {
}
}
sortida {
stdout {
còdec => insecte robí
}
elasticsearch {
amfitrions => [ 'http://localhost:9200' ]
índex => 'test.logstash'
usuari => 'elastic'
contrasenya => 'jSo-sQ*XseQ8nygL=tL='
}
}
Pas 4: inicieu Elasticsearch
En el següent pas, executeu l'Elasticsearch. Per fer-ho, navegueu a Elasticsearch ' paperera ” amb l'ajuda del directori “ cd ' comandament:
CDC : \Usuaris\Dell\Documents\Elk stack\elasticsearch - 8.7.0\binExecuteu el fitxer per lots Elasticsearch mitjançant l'ordre donada per iniciar el motor Elasticsearch:
elasticsearch. un
Pas 5: obriu el directori 'bin' de Logstash al símbol del sistema
Després d'això, obriu el ' paperera ” directori de la configuració de Logstash tal com es mostra a continuació:
Fes una cerca per ' CMD ' a la barra d'adreces i obriu el Logstash ' paperera ” directori al símbol del sistema:
Pas 6: configureu i inicieu Logstash amb Elasticsearch
Ara, executeu l'ordre següent per configurar i iniciar Logstash amb Elasticsearch. Aquí, el ' -f ' s'utilitza per llegir el ' logstash.conf ” fitxer de la ruta proporcionada:
logstash - f .\config\logstash. conf -- config. recarregar . automàtic
Pas 7: verificació
Quan s'inicien els pipelines de l'índex seleccionat, ara l'usuari pot afegir i visualitzar directament les dades de l'índex. Per a la verificació, envieu algunes dades o missatges com els que hem enviat ' Hola món ”:
Hola món
Es tracta de configurar Logstash amb Elasticsearch.
Conclusió
Logstash és una eina d'anàlisi de registres que funciona amb Elasticsearch per analitzar i gestionar registres. Per configurar Logstash amb Elasticsearch, executeu el motor Elasticsearch al sistema. Després d'això, descarregueu la configuració de Logstash. Creeu un fitxer nou anomenat ' logstash.conf ” en el qual s'afegeixen les instruccions per configurar Logstash amb Elasticsearch. A continuació, utilitzeu el ' logstash -f