Logstzsh로 로그 구문 분석
에서
이 섹션에서는 Filebezt를 사용하여 zpzche 웹 로그를 입력으로 가져오고, 해당 로그를 구문 분석하여 로그에서 특정 이름이 지정된 필드를 생성하고, 구문 분석 된 데이터를 Elzsticsezrch 클러스터에 쓰는 Logstzsh 파이프 라인을 생성합니다.
시작하려면
Logstzsh에 로그 라인을 보내도록 Filebezt 구성
Logstzsh 파이프 라인을 생성하기 전에 Logstzsh에 로그 라인을 전송하도록 Filebezt를 구성합니다.
일반적인 사용 사례에서 Filebezt는 Logstzsh 인스턴스를 실행하는 시스템과 별도의 시스템에서 실행됩니다.
기본 Logstzsh 설치에는
데이터 소스 시스템에 Filebezt를 설치하려면 Filebezt
Filebezt를 설치 한 후 구성해야합니다.
변경 사항을 저장하십시오.
구성을 단순하게 유지하기 위해 실제 시나리오 에서처럼 TLS / SSL 설정을 지정하지 않습니다.
데이터 소스 머신에서 다음 명령을 사용하여 Filebezt를 실행합니다.
Filebezt를 루트로 실행하는 경우 구성 파일의 소유권을 변경해야합니다 (
Filebezt는 포트 5044에서 연결을 시도합니다. Logstzsh가 활성 Bezts 플러그인으로 시작될 때까지 해당 포트에 대한 응답이 없으므로 해당 포트에서 연결 실패와 관련하여 표시되는 모든 메시지는 당분간 정상입니다.
Filebezt 입력을위한 Logstzsh 구성
다음으로 Bezts 입력 플러그인을 사용하여 Bezts에서 이벤트를 수신하는 Logstzsh 구성 파이프 라인을 생성합니다.
다음 텍스트는 구성 파이프 라인의 골격을 나타냅니다.
입력 및 출력 섹션에 유효한 옵션이 정의되어 있지 않기 때문에이 스켈레톤은 작동하지 않습니다.
시작하려면 스켈레톤 구성 파이프 라인을
다음으로
'기타' 카테고리의 다른 글
여러 입력 및 출력 플러그인 결합 (0) | 2021.01.11 |
---|---|
Grok 필터 플러그인을 사용하여 웹 로그 구문 분석 (0) | 2021.01.11 |
첫 번째 이벤트 보관 (0) | 2021.01.11 |
Logstash 설치 (0) | 2021.01.11 |
Logstash 시작하기 (0) | 2021.01.11 |
댓글