Logstash--logstash-syslog-putput插件安装及使用

这篇具有很好参考价值的文章主要介绍了Logstash--logstash-syslog-putput插件安装及使用。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

这篇文章讲的是如何在Linux服务器上安装logstash-syslog-output插件及使用,是集网上之大成,择选出一条正确有效简短的路。

安装

插件logstash-syslog-output,如果你的logstash没有,则需要安装。
查看logstash是否含有这个插件的命令(假设你在logstash的根目录下,下同)
./bin/logstash-plugin list | grep logstash-output-syslog
安装
前提需要连的上互联网
先到官网下载插件gem包,就一个版本
logstash-output-syslog-3.0.5
执行安装命令(假设你将gem包放在了logstash的根目录下)
./bin/logstash-plugin install --no-verify --local logstash-output-syslog-3.0.5.gem
等待一段时间,出现 /tmp啥的字样就手动退出安装,然后执行上面的插件查看命令。
参考链接

syslog-output的配置

下面只配置了output,输入源自行选择

output {
  syslog {
    host => "192.168.0.1"
    port => 514
    protocol => "tcp"
    facility => "LOG_USER"
    severity => "LOG_INFO"
  }
}

参考链接
Linux,syslog的日志查看命令
tail -f /var/log/messages
这里的messages是日志输出文件,可能你的系统是同目录下的其他文件。
检验syslog是否开启命令
systemctl status rsyslog
模拟日志发送执行
logger hello
看看日志文件是否有hello记录
开启514-TCP监听,检查是否监听了514
netstat -anp | grep 514
若没有请修改syslog配置文件以启动对514的TCP监听
vim /etc/rsyslog.conf
找到如下内容
Logstash--logstash-syslog-putput插件安装及使用,Logstash,Logstash
放开imtcp的两个注释

$ModLoad imtcp
$InputTCPServerRun 514

重启syslog
systemctl restart rsyslog
再次查看514端口是否被监听,如果成功开启,那么就有用了。
参考链接

最后

最后,可能你的环境和我的不一样,但是至少看完我的这篇博客,你能找到你需要解决的是哪一步的问题,欢迎提问。文章来源地址https://www.toymoban.com/news/detail-702294.html

到了这里,关于Logstash--logstash-syslog-putput插件安装及使用的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【分布式应用】Filebeat+ELK 部署、logstash filter四大过滤插件

    节点 IP 组件 Node1节点(2C/4G) node1/192.168.243.100 Elasticsearch Node2节点(2C/4G) node2/192.168.243.102 Elasticsearch Apache节点 apache/192.168.8243.103 Logstash Kibana Apache Filebeat节点 filebeat/192.168.243.104 Filebeat 1.1.1安装 Filebeat 1.1.2设置 filebeat 的主配置文件 1.1.3 在 Logstash 组件所在节点上新建一个 Lo

    2024年02月13日
    浏览(81)
  • 使用Logstash过滤插件Grok自定义正则表达式模式并引用

    可以在样例数据: 192.168.10.1 GET /index.html 19876 0.234 中在增加一列,随便写点数字就可以。 现在的样例数据为: 192.168.10.1 GET /index.html 19876 0.234 52767 我们使用自定义的正则表达式模式来匹配数最后一列,前面五列照样使用内置模式来匹配。 将自定义的正则表达式写入到一个文

    2023年04月15日
    浏览(38)
  • 使用Logstash过滤插件Grok的内置正则实现日志数据格式化

    格式化之前的日志内容 一条nginx的日志内容,第一列是客户端IP,第二列是请求方式,第三列是请求的URL,第四列是请求的文件大小,第五列是响应时间,如果这条数据不进行格式化,我们是无法针对性的去匹配相应的日志内容,比如想统计出响应时间比较长的页面,我们就

    2024年02月02日
    浏览(31)
  • ELK + Filebeat 部署及 logstash 的四大插件(grok、date、mutate、multiline)

    Filebeat:轻量级的开源日志文件数据搜集器。通常在需要采集数据的客户端安装 Filebeat,并指定目录与日志格式,Filebeat 就能快速收集数据,并发送给 logstash 进行解析,或是直接发给 Elasticsearch 存储,性能上相比运行于 JVM 上的 logstash 优势明显,是对它的替代。常应用于 EF

    2024年02月16日
    浏览(31)
  • LogStash安装

    Elasticsearch安装与配置 Kibana安装与配置 LogStash安装 LogStash 简介 LogStash 日志采集系统构建 这里选择7.14.0版本,下载地址 解压 Logstash 的启动命令位于安装路径的 bin 目录中,直接运行 logstash 不行, 需要按如下方式提供参数: 启动时应注意: -e 参数后要使用双引号。如果在命令行

    2023年04月09日
    浏览(18)
  • Logstash的安装和配置

    Logstash是一款数据收集、处理和转换工具,常用于搭配Elasticsearch和Kibana实现日志的收集、分析和可视化,下面是Logstash的安装和配置步骤: 下载Logstash安装包:可以从官方网站(https://www.elastic.co/downloads/logstash)下载最新版的Logstash安装包。 解压安装包:将下载的Logstash安装包

    2024年02月06日
    浏览(23)
  • 【笔记】Logstash环境搭建和安装配置

    Logstash 是 Elastic Stack 的中央数据流引擎,用于收集、丰富和统一所有数据,而不管格式或模式。当与Elasticsearch,Kibana,及 Beats 共同使用的时候便会拥有特别强大的实时处理能力。在这段视频中,Elastic 技术布道师曾勇将会对如何开始 Logstash 进行了概述和演示。 Logstash 是免费

    2024年02月04日
    浏览(21)
  • Linux 安装elasticsearch,kibana,Logstash

    需在云服务器安全组开放相应端口 输入服务器公网ip:9200 需在云服务器安全组开放5601 需在云服务器安全组开放相应端口4560

    2024年02月16日
    浏览(29)
  • ELK-日志服务【logstash-安装与使用】

    目录 【1】安装logstash logstash input 插件的作用与使用方式 【2】input -- stdin插件:从标准输入读取数据,从标准输出中输出内容 【3】input -- file插件:从文件中读取数据 【4】input -- beat插件:从filebeat中读取数据,然后标准输出 【5】input -- kafka插件:从kafka中读取数据 logstash

    2024年02月16日
    浏览(30)
  • ELK之LogStash介绍及安装配置

    集中、转换和存储数据 Logstash 是免费且开放的服务器端数据处理管道,能够从多个来源采集数据,转换数据,然后将数据发送到您最喜欢的“存储库”中。 Logstash 能够动态地采集、转换和传输数据,不受格式或复杂度的影响。利用 Grok 从非结构化数据中派生出结构,从 IP 地

    2024年02月11日
    浏览(28)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包