Què és Logstash i com configurar-lo amb Elasticsearch?

Que Es Logstash I Com Configurar Lo Amb Elasticsearch



Logstash és un dels components més importants de la pila ELK d'Elasticsearch que s'utilitza per analitzar els registres. La pila ELK conté tres eines diferents que són ' Elasticsearch ”, “ Logstash ' i la ' Kibana ' eina. Elasticsearch és un motor de cerca analític que normalment s'utilitza per emmagatzemar diversos tipus de dades. Logstash és una eina que s'utilitza per gestionar i analitzar els registres d'Elasticsearch. Kibana és una eina que funciona amb Elasticsearch per representar les dades en forma visual mitjançant gràfics circulars, histogrames, gràfics de línies i mapes de cap.

Aquest bloc mostrarà:

Què és Logstash?

Logstash és una eina d'anàlisi de registres que funciona amb Elasticsearch per analitzar i gestionar registres. Normalment obté les dades i les classifica en classes o clústers. Després d'això, processa les dades i les envia directament als índexs d'Elasticsearch mitjançant el pipeline. Pot obtenir les dades i transformar-les mitjançant filtres i també pot mostrar les dades mitjançant complements de sortida.







Requisits previs: com instal·lar i configurar Elasticsearch a Windows?

Per instal·lar Logstash i configurar-lo a Elasticsearch, els usuaris han d'instal·lar i iniciar Elasticsearch primer al sistema. Per instal·lar i configurar la darrera versió d'Elasticsearch a Windows, utilitzeu el ' .zip ” Configuració del seu oficial lloc web .



Per obtenir una guia detallada sobre com instal·lar i configurar Elasticsearch, visiteu el nostre associat article .



Com descarregar i configurar Logstash amb Elasticsearch?

Per instal·lar el Logstash i configurar-lo amb Elasticsearch, primer descarregueu el seu ' cremallera 'Configuració des del lloc web oficial d'Elasticsearch. Després d'això, configureu els índexs Elasticsearch amb Logstash creant el ' logstash.config ' dossier.





Per a la demostració, seguiu les instruccions que es donen a continuació.

Pas 1: descarregueu la configuració de Logstash '.zip'.

Primer, aneu a l'oficial d'Elasticsearch lloc web i descarregueu la configuració de Logstash zip per a Windows prement el botó ' Windows botó ”. Els usuaris poden descarregar la configuració de Logstash per a altres plataformes mitjançant el menú desplegable destacat a continuació:



Pas 2: extreu la configuració

Navegueu a la ' Descàrregues ” i extreu la configuració de Logstash. Per a això, feu clic amb el botó dret a Logstash ' .zip ” i trieu el “ Extreu-ho tot ”opció:

Navegueu pel camí on voleu extreure la configuració i premeu ' Extracte botó ”. Es recomana extreure la configuració de Logstash en aquell directori on estan instal·lats o extrets Elasticsearch i Kibana:

Pas 3: creeu el fitxer 'logstash.conf'.

A continuació, obriu la carpeta extreta de Logstash i navegueu al seu ' config ” directori:

Creeu un fitxer nou per configurar Logstash amb Elasticsearch. Per a això, feu clic amb el botó dret a la pantalla i moveu el cursor del ratolí per sobre del ' Nou ” opció. Després d'això, seleccioneu ' Document de text ” opció del menú subcontextual que apareix:

Anomena el fitxer com a ' logstash.conf ' i també elimineu el ' .txt ” extensió:

Ara, enganxeu les instruccions següents al fitxer. A la instrucció següent, canvieu el ' índex ” valor al qual voleu connectar Logstash i proporcioneu el vostre nom d'usuari i contrasenya per accedir a Elasticsearch:

entrada {

stdin {

}

}

sortida {

stdout {

còdec => insecte robí

}

elasticsearch {

amfitrions => [ 'http://localhost:9200' ]

índex => 'test.logstash'

usuari => 'elastic'

contrasenya => 'jSo-sQ*XseQ8nygL=tL='

}

}

Pas 4: inicieu Elasticsearch

En el següent pas, executeu l'Elasticsearch. Per fer-ho, navegueu a Elasticsearch ' paperera ” amb l'ajuda del directori “ cd ' comandament:

CDC : \Usuaris\Dell\Documents\Elk stack\elasticsearch - 8.7.0\bin

Executeu el fitxer per lots Elasticsearch mitjançant l'ordre donada per iniciar el motor Elasticsearch:

elasticsearch. un

Pas 5: obriu el directori 'bin' de Logstash al símbol del sistema

Després d'això, obriu el ' paperera ” directori de la configuració de Logstash tal com es mostra a continuació:

Fes una cerca per ' CMD ' a la barra d'adreces i obriu el Logstash ' paperera ” directori al símbol del sistema:

Pas 6: configureu i inicieu Logstash amb Elasticsearch

Ara, executeu l'ordre següent per configurar i iniciar Logstash amb Elasticsearch. Aquí, el ' -f ' s'utilitza per llegir el ' logstash.conf ” fitxer de la ruta proporcionada:

logstash - f .\config\logstash. conf -- config. recarregar . automàtic

Pas 7: verificació

Quan s'inicien els pipelines de l'índex seleccionat, ara l'usuari pot afegir i visualitzar directament les dades de l'índex. Per a la verificació, envieu algunes dades o missatges com els que hem enviat ' Hola món ”:

Hola món

Es tracta de configurar Logstash amb Elasticsearch.

Conclusió

Logstash és una eina d'anàlisi de registres que funciona amb Elasticsearch per analitzar i gestionar registres. Per configurar Logstash amb Elasticsearch, executeu el motor Elasticsearch al sistema. Després d'això, descarregueu la configuració de Logstash. Creeu un fitxer nou anomenat ' logstash.conf ” en el qual s'afegeixen les instruccions per configurar Logstash amb Elasticsearch. A continuació, utilitzeu el ' logstash -f ” per configurar i iniciar el Logstash. Aquesta publicació ha il·lustrat el mètode per configurar Logstash amb Elasticsearch.