栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

使用filebeat,logstash和elasticsearch将json格式的日志发送到kibana?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

使用filebeat,logstash和elasticsearch将json格式的日志发送到kibana?

要解析Logstash中从Filebeat发送的JSON日志行,您需要使用json过滤器而不是编解码器。这是因为Filebeat将其数据作为JSON发送,并且您的日志行的内容包含在该

message
字段中。

Logstash配置:

input {  beats {    port => 5044  }   }filter {  if [tags][json] {    json {      source => "message"    }     }   }output {  stdout { prec => rubydebug { metadata => true } } }

Filebeat配置:

filebeat:  prospectors:    - paths:        - my_json.log      fields_under_root: true      fields:        tags: ['json']output:  logstash:    hosts: ['localhost:5044']

在Filebeat配置中,我向事件添加了“ json”标签,以便可以有条件地将json过滤器应用于数据。

Filebeat 5.0能够在不使用Logstash的情况下解析JSON,但是目前它仍是Alpha版本。这篇标题为“
使用Filebeat进行结构化日志记录”的博客文章演示了如何使用Filebeat 5.0解析JSON。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/403700.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号