2021-04-12
ELK-Logstah 定义管道解析Nginx日志传递至Elasticsearch
通过filebeat读取日志后传送至logstash进行处理,处理完成再保存在elasticsearch中。其中最重要的一步就是logstash的处理,我们需要根据日志的格式编写相关的匹配代码,以便logstash进行匹配处理。
在这里我使用过滤插件中的Grok插件,具体技术文档请点击以下链接:https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html
在编写grok捕获规则时,可以使用以下网站进行辅助:https://grokdebug.herokuapp.com/
相关的语法可以参考以下GitHub页面:https://github.com/elastic/logstash/blob/v1.4.2/patterns/grok-patterns
Logstash Reference [7.12] » Filter pluginshttps://www.elastic.co/guide/en/logstash/current/filter-plugins.html
nginx日志分析1' ...