码迷,mamicode.com
首页 >  
搜索关键字:logstash clientip apachelog grok    ( 1293个结果
在logstash 中修改 index maping
参考:http://kibana.logstash.es/content/elasticsearch/template.html 在模板中定义的字段按照模板解析,没有定义的会按照ES的默认模板解析 Elasticsearch 是一个 schema-less 的系统,但 schema-less 并不代 ...
分类:Windows程序   时间:2016-07-15 23:34:36    阅读次数:250
Logstach配置文件详解
配置文件的基本格式,输入部分,过滤器部分和输出部分。#Thisisacomment.Youshouldusecommentstodescribe #partsofyourconfiguration. input{ ... } filter{ ... } output{ ... }每个部分都可以配置一个或多个插件。下面展示的是输入部分,有两个file插件。input{ file{ path=&..
分类:其他好文   时间:2016-07-15 17:24:57    阅读次数:954
Result window is too large 问题处理
报错内如如下: {"error":{ "root_cause":[{ "type":"query_phase_execution_exception", "reason":"Resultwindowistoolarge,from+sizemustbelessthanorequalto:[10000]butwas[12000].Seethescrollapiforamoreefficientwaytoreques tlargedatasets.Thislimitcanbesetbychanging..
分类:Windows程序   时间:2016-07-14 15:50:56    阅读次数:979
关于LogStash运行在AIX 64位机器上的问题与临时解决方案
需求;logstash运行在SUSE,LINUX,PPC LINUX,AIX机器上,并监控文件发送日志到KAFKA中去, 问题:在AIX机器上,file插件总是报异常,无法完成数据的读取 NotImplementedError: stat.st_dev unsupported or native s ...
分类:其他好文   时间:2016-07-10 23:09:45    阅读次数:242
logstash timestamp
最近研究logstash。使用过程中发现logstashtimestamp记录的时间戳为UTC时间。比我们的时区早8个小时。造成发送到es里的数据每天早上8点才创建索引,发送的file的数据每天早上8点自动切割。不符合我们实际的需求。找了两周都没解决这个问题。功夫不负有心人。终于找到一个方法解..
分类:其他好文   时间:2016-07-07 22:45:43    阅读次数:1176
详解Logstash配置
Logstash管道可以配置一个或多个输入插件、过滤器插件和输出插件。其中,输入插件和输出插件是必选的,过滤器插件是可选的。下图是Logstash常见的使用场景。上一节的例子中我们使用标准的输入和输出插件做了简单的示例。接下来我们演示一些复杂的场景。如下图所示是Logstash的..
分类:其他好文   时间:2016-07-07 17:35:49    阅读次数:167
logstash将Kafka中的日志数据订阅到HDFS
前言:通常情况下,我们将Kafka的日志数据通过logstash订阅输出到ES,然后用Kibana来做可视化分析,这就是我们通常用的ELK日志分析模式。但是基于ELK的日志分析,通常比较常用的是实时分析,日志存个十天半个月都会删掉。那么在一些情况下,我需要将日志数据也存一份到我HDFS,..
分类:其他好文   时间:2016-07-06 18:47:15    阅读次数:850
beats(5)
https://github.com/elastic/beats-dashboards一、介绍filebeat貌似功能笔logstash更好,是下一代的日志收集器。topbeat定期收集系统信息如每个进程信息、负载、内存、磁盘等等,然后将数据发送到elasticsearch进行索引。packetbeat可以分析某个时间段mysql或者mongodb的慢查询..
分类:其他好文   时间:2016-07-06 18:37:49    阅读次数:288
ELK日志服务器的快速搭建并收集nginx日志
今天给大家带来的是开源实时日志分析ELK,ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成。官方网站:https://www.elastic.co其中的3个软件是:Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格..
分类:其他好文   时间:2016-07-03 23:38:44    阅读次数:364
了解一下Logstash
Logstash是一个应用程序日志、事件的传输、处理、管理和搜索的平台。你可以用它来统一对应用程序日志进行收集管理,提供Web接口用于查询和统计。Logstash配置要求Logstash支持Java1.7版本以上。启动Logstash[root@Server01bin]#./logstash-e‘input{stdin{}}output{stdout{}}‘ S..
分类:其他好文   时间:2016-07-01 16:35:45    阅读次数:131
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!