Αυτό το ιστολόγιο θα δείξει:
- Τι είναι το Logstash;
- Προϋποθέσεις: Πώς να εγκαταστήσετε και να ρυθμίσετε το Elasticsearch;
- Πώς να κατεβάσετε και να ρυθμίσετε το Logstash με το Elasticsearch;
Τι είναι το Logstash;
Το Logstash είναι ένα εργαλείο ανάλυσης αρχείων καταγραφής που συνεργάζεται με το Elasticsearch για την ανάλυση και τη διαχείριση αρχείων καταγραφής. Συνήθως λαμβάνει τα δεδομένα και τα ταξινομεί σε κλάσεις ή συμπλέγματα. Μετά από αυτό, επεξεργάζεται τα δεδομένα και τα στέλνει απευθείας στα ευρετήρια Elasticsearch χρησιμοποιώντας το pipeline. Μπορεί να πάρει τα δεδομένα και να τα μετατρέψει χρησιμοποιώντας φίλτρα και επίσης μπορεί να εμφανίσει τα δεδομένα μέσω προσθηκών εξόδου.
Προϋποθέσεις: Πώς να εγκαταστήσετε και να ρυθμίσετε το Elasticsearch στα Windows;
Για να εγκαταστήσετε το Logstash και να το ρυθμίσετε στο Elasticsearch, οι χρήστες πρέπει να εγκαταστήσουν και να ξεκινήσουν το Elasticsearch πρώτα στο σύστημα. Για να εγκαταστήσετε και να ρυθμίσετε την πιο πρόσφατη έκδοση του Elasticsearch στα Windows, χρησιμοποιήστε το ' .φερμουάρ ” εγκατάσταση από την επίσημη του δικτυακός τόπος .
Για να λάβετε έναν λεπτομερή οδηγό σχετικά με τον τρόπο εγκατάστασης και ρύθμισης του Elasticsearch, επισκεφτείτε τη συσχετισμένη μας άρθρο .
Πώς να κατεβάσετε και να ρυθμίσετε το Logstash με το Elasticsearch;
Για να εγκαταστήσετε το Logstash και να το διαμορφώσετε με το Elasticsearch, κατεβάστε πρώτα το ' φερμουάρ ” εγκατάσταση από τον επίσημο ιστότοπο της Elasticsearch. Μετά από αυτό, διαμορφώστε τα ευρετήρια Elasticsearch με το Logstash δημιουργώντας το ' logstash.config ' αρχείο.
Για επίδειξη, ακολουθήστε τις οδηγίες που δίνονται παρακάτω.
Βήμα 1: Κατεβάστε το Logstash '.zip' Setup
Αρχικά, μεταβείτε στον επίσημο ιστότοπο του Elasticsearch δικτυακός τόπος και κάντε λήψη της εγκατάστασης zip Logstash για Windows πατώντας το ' Windows κουμπί '. Οι χρήστες μπορούν να κατεβάσουν τη ρύθμιση Logstash για άλλες πλατφόρμες χρησιμοποιώντας το παρακάτω επισημασμένο αναπτυσσόμενο μενού:
Βήμα 2: Εξαγάγετε το Setup
Πλοηγηθείτε στο ' Λήψεις » και εξαγάγετε τη ρύθμιση Logstash. Για το σκοπό αυτό, κάντε δεξί κλικ στο Logstash ' .φερμουάρ ' αρχείο και επιλέξτε ' Αποσυμπίεση όλων ” επιλογή:
Περιηγηθείτε στη διαδρομή όπου θέλετε να εξαγάγετε τη ρύθμιση και πατήστε το ' Εκχύλισμα κουμπί '. Συνιστάται η εξαγωγή της ρύθμισης Logstash σε αυτόν τον κατάλογο όπου είναι εγκατεστημένα ή εξάγονται τα Elasticsearch και Kibana:
Βήμα 3: Δημιουργήστε το αρχείο 'logstash.conf'.
Στη συνέχεια, ανοίξτε τον φάκελο που έχει εξαχθεί Logstash και μεταβείτε στο ' config ' Ευρετήριο:
Δημιουργήστε ένα νέο αρχείο για να διαμορφώσετε το Logstash με το Elasticsearch. Για το σκοπό αυτό, κάντε δεξί κλικ στην οθόνη και μετακινήστε τον κέρσορα του ποντικιού πάνω από το ' Νέος ” επιλογή. Μετά από αυτό, επιλέξτε το ' Έγγραφο κειμένου ” επιλογή από το εμφανιζόμενο υπομενού περιβάλλοντος:
Ονομάστε το αρχείο ως ' logstash.conf ' αρχείο και επίσης αφαιρέστε το ' .κείμενο ” επέκταση:
Τώρα, επικολλήστε τις παρακάτω οδηγίες στο αρχείο. Στην παρακάτω οδηγία, αλλάξτε το ' δείκτης ” τιμή στην οποία θέλετε να συνδέσετε το Logstash και δώστε το όνομα χρήστη και τον κωδικό πρόσβασής σας για πρόσβαση στο Elasticsearch:
εισαγωγή {stdin {
}
}
παραγωγή {
stdout {
κωδικοποιητής => ρουμπινί ζωύφιο
}
elasticsearch {
Οικοδεσπότες => [ 'http://localhost:9200' ]
δείκτης => 'test.logstash'
χρήστης => 'ελαστικό'
Κωδικός πρόσβασης => 'jSo-sQ*XseQ8nygL=tL='
}
}
Βήμα 4: Ξεκινήστε το Elasticsearch
Στο επόμενο βήμα, εκτελέστε το Elasticsearch. Για να το κάνετε αυτό, μεταβείτε στο Elasticsearch ' αποθήκη ' κατάλογος με τη βοήθεια του ' CD ' εντολή:
CDC : \Users\Dell\Documents\Elk stack\elasticsearch - 8.7.0\binΕκτελέστε το αρχείο δέσμης Elasticsearch μέσω της δοθείσας εντολής για να ξεκινήσετε τη μηχανή Elasticsearch:
elasticsearch. ένας
Βήμα 5: Ανοίξτε τον κατάλογο Logstash 'bin' στη γραμμή εντολών
Μετά από αυτό, ανοίξτε το ' αποθήκη » κατάλογο της ρύθμισης Logstash όπως φαίνεται παρακάτω:
Κάντε μια αναζήτηση για ' CMD ' στη γραμμή διευθύνσεων και ανοίξτε το Logstash ' αποθήκη » κατάλογος στη γραμμή εντολών:
Βήμα 6: Διαμορφώστε και ξεκινήστε το Logstash με το Elasticsearch
Τώρα, εκτελέστε την ακόλουθη εντολή για να ρυθμίσετε και να ξεκινήσετε το Logstash με το Elasticsearch. Εδώ, το « -φά Η επιλογή ' χρησιμοποιείται για την ανάγνωση του ' logstash.conf ” αρχείο από την παρεχόμενη διαδρομή:
logstash - f .\config\logstash. συνδ -- config. γεμίζω πάλι . αυτόματο
Βήμα 7: Επαλήθευση
Όταν ξεκινήσουν οι αγωγοί του επιλεγμένου ευρετηρίου, τώρα ο χρήστης μπορεί να προσθέσει και να δει απευθείας τα δεδομένα από το ευρετήριο. Για επαλήθευση, στείλτε ορισμένα δεδομένα ή μηνύματα όπως έχουμε στείλει ' Γειά σου Κόσμε ”:
Γειά σου Κόσμε
Αυτό αφορά τη διαμόρφωση του Logstash με το Elasticsearch.
συμπέρασμα
Το Logstash είναι ένα εργαλείο ανάλυσης αρχείων καταγραφής που συνεργάζεται με το Elasticsearch για την ανάλυση και τη διαχείριση αρχείων καταγραφής. Για να διαμορφώσετε το Logstash με το Elasticsearch, εκτελέστε τη μηχανή Elasticsearch στο σύστημα. Μετά από αυτό, πραγματοποιήστε λήψη της εγκατάστασης για το Logstash. Δημιουργήστε ένα νέο αρχείο με το όνομα ' logstash.conf ” στο οποίο προσθέστε τις οδηγίες για τη διαμόρφωση του Logstash με το Elasticsearch. Στη συνέχεια, χρησιμοποιήστε το ' logstash -f <διαδρομή προς το αρχείο “logstash.conf”> ” για να διαμορφώσετε και να ξεκινήσετε το Logstash. Αυτή η ανάρτηση επεξηγεί τη μέθοδο διαμόρφωσης του Logstash με το Elasticsearch.