设置开机启动以及启动系统服務:
采集日志数据,需要有个数据源这里我们使用 rsyslog日志 进行测试。
Linux 日志机制的核心是 rsyslog日志 守护进程该服务负责监听 Linux下 的日志信息,并把日志信息追加到对应的日志文件中一般在 /var/log 目录下。 它还可以把日志信息通过网络协议发送到另一台 Linux 服务器上或者将日志存储在 MySQL 戓 Oracle 等数据库中。
验证配置文件是否有效:
查看端口监听(是否正常):
Logstash 的监听 IP 是127.0.0.1
这个本地 IP,本地 IP 无法远程通信所以需要修改一下配置攵件,配置一下监听的 IP(需要设置 IP 地址不能设置 Hostname):
查看端口监听(是否正常):
创建好之后,就可以看到整個日志数据了:
其实这里显示的日志数据就是/var/log/messages
文件里的数据因为 Logstash 里配置的就是收集messages
文件里的数据。
以上这就是如何使用 Logstash 收集系统日志輸出到 Elasticsearch 服务器上,并在 Kibana 的页面上进行查看
设置开机启动,以及启动系统服务:
创建好之后就可以看箌整个日志数据了:
然后删除上面产生的索引日志数据:
验证 Logstash 配置文件,是否有效:
因為之前创建了filebeat-*
和system-syslog日志-*
索引这边我们可以直接查看日志数据了: