Τι είναι το Logstash και πώς να το ρυθμίσετε με το Elasticsearch;

Ti Einai To Logstash Kai Pos Na To Rythmisete Me To Elasticsearch



Το Logstash είναι ένα από τα πιο σημαντικά στοιχεία της στοίβας Elasticsearch ELK που χρησιμοποιείται για την ανάλυση αρχείων καταγραφής. Η στοίβα ELK περιέχει τρία διαφορετικά εργαλεία που είναι ' Elasticsearch », « Logstash ' και το ' Κιμπάνα ” εργαλείο. Το Elasticsearch είναι μια αναλυτική μηχανή αναζήτησης που χρησιμοποιείται συνήθως για την αποθήκευση διαφόρων ειδών δεδομένων. Το Logstash είναι ένα εργαλείο που χρησιμοποιείται για τη διαχείριση και ανάλυση αρχείων καταγραφής του Elasticsearch. Το Kibana είναι ένα εργαλείο που συνεργάζεται με το Elasticsearch για να αναπαραστήσει τα δεδομένα σε οπτική μορφή μέσω διαγραμμάτων πίτας, ιστογραμμάτων, γραμμικών γραφημάτων και χαρτών κεφαλής.

Αυτό το ιστολόγιο θα δείξει:

Τι είναι το Logstash;

Το Logstash είναι ένα εργαλείο ανάλυσης αρχείων καταγραφής που συνεργάζεται με το Elasticsearch για την ανάλυση και τη διαχείριση αρχείων καταγραφής. Συνήθως λαμβάνει τα δεδομένα και τα ταξινομεί σε κλάσεις ή συμπλέγματα. Μετά από αυτό, επεξεργάζεται τα δεδομένα και τα στέλνει απευθείας στα ευρετήρια Elasticsearch χρησιμοποιώντας το pipeline. Μπορεί να πάρει τα δεδομένα και να τα μετατρέψει χρησιμοποιώντας φίλτρα και επίσης μπορεί να εμφανίσει τα δεδομένα μέσω προσθηκών εξόδου.







Προϋποθέσεις: Πώς να εγκαταστήσετε και να ρυθμίσετε το Elasticsearch στα Windows;

Για να εγκαταστήσετε το Logstash και να το ρυθμίσετε στο Elasticsearch, οι χρήστες πρέπει να εγκαταστήσουν και να ξεκινήσουν το Elasticsearch πρώτα στο σύστημα. Για να εγκαταστήσετε και να ρυθμίσετε την πιο πρόσφατη έκδοση του Elasticsearch στα Windows, χρησιμοποιήστε το ' .φερμουάρ ” εγκατάσταση από την επίσημη του δικτυακός τόπος .



Για να λάβετε έναν λεπτομερή οδηγό σχετικά με τον τρόπο εγκατάστασης και ρύθμισης του Elasticsearch, επισκεφτείτε τη συσχετισμένη μας άρθρο .



Πώς να κατεβάσετε και να ρυθμίσετε το Logstash με το Elasticsearch;

Για να εγκαταστήσετε το Logstash και να το διαμορφώσετε με το Elasticsearch, κατεβάστε πρώτα το ' φερμουάρ ” εγκατάσταση από τον επίσημο ιστότοπο της Elasticsearch. Μετά από αυτό, διαμορφώστε τα ευρετήρια Elasticsearch με το Logstash δημιουργώντας το ' logstash.config ' αρχείο.





Για επίδειξη, ακολουθήστε τις οδηγίες που δίνονται παρακάτω.

Βήμα 1: Κατεβάστε το Logstash '.zip' Setup

Αρχικά, μεταβείτε στον επίσημο ιστότοπο του Elasticsearch δικτυακός τόπος και κάντε λήψη της εγκατάστασης zip Logstash για Windows πατώντας το ' Windows κουμπί '. Οι χρήστες μπορούν να κατεβάσουν τη ρύθμιση Logstash για άλλες πλατφόρμες χρησιμοποιώντας το παρακάτω επισημασμένο αναπτυσσόμενο μενού:



Βήμα 2: Εξαγάγετε το Setup

Πλοηγηθείτε στο ' Λήψεις » και εξαγάγετε τη ρύθμιση Logstash. Για το σκοπό αυτό, κάντε δεξί κλικ στο Logstash ' .φερμουάρ ' αρχείο και επιλέξτε ' Αποσυμπίεση όλων ” επιλογή:

Περιηγηθείτε στη διαδρομή όπου θέλετε να εξαγάγετε τη ρύθμιση και πατήστε το ' Εκχύλισμα κουμπί '. Συνιστάται η εξαγωγή της ρύθμισης Logstash σε αυτόν τον κατάλογο όπου είναι εγκατεστημένα ή εξάγονται τα Elasticsearch και Kibana:

Βήμα 3: Δημιουργήστε το αρχείο 'logstash.conf'.

Στη συνέχεια, ανοίξτε τον φάκελο που έχει εξαχθεί Logstash και μεταβείτε στο ' config ' Ευρετήριο:

Δημιουργήστε ένα νέο αρχείο για να διαμορφώσετε το Logstash με το Elasticsearch. Για το σκοπό αυτό, κάντε δεξί κλικ στην οθόνη και μετακινήστε τον κέρσορα του ποντικιού πάνω από το ' Νέος ” επιλογή. Μετά από αυτό, επιλέξτε το ' Έγγραφο κειμένου ” επιλογή από το εμφανιζόμενο υπομενού περιβάλλοντος:

Ονομάστε το αρχείο ως ' logstash.conf ' αρχείο και επίσης αφαιρέστε το ' .κείμενο ” επέκταση:

Τώρα, επικολλήστε τις παρακάτω οδηγίες στο αρχείο. Στην παρακάτω οδηγία, αλλάξτε το ' δείκτης ” τιμή στην οποία θέλετε να συνδέσετε το Logstash και δώστε το όνομα χρήστη και τον κωδικό πρόσβασής σας για πρόσβαση στο Elasticsearch:

εισαγωγή {

stdin {

}

}

παραγωγή {

stdout {

κωδικοποιητής => ρουμπινί ζωύφιο

}

elasticsearch {

Οικοδεσπότες => [ 'http://localhost:9200' ]

δείκτης => 'test.logstash'

χρήστης => 'ελαστικό'

Κωδικός πρόσβασης => 'jSo-sQ*XseQ8nygL=tL='

}

}

Βήμα 4: Ξεκινήστε το Elasticsearch

Στο επόμενο βήμα, εκτελέστε το Elasticsearch. Για να το κάνετε αυτό, μεταβείτε στο Elasticsearch ' αποθήκη ' κατάλογος με τη βοήθεια του ' CD ' εντολή:

CDC : \Users\Dell\Documents\Elk stack\elasticsearch - 8.7.0\bin

Εκτελέστε το αρχείο δέσμης Elasticsearch μέσω της δοθείσας εντολής για να ξεκινήσετε τη μηχανή Elasticsearch:

elasticsearch. ένας

Βήμα 5: Ανοίξτε τον κατάλογο Logstash 'bin' στη γραμμή εντολών

Μετά από αυτό, ανοίξτε το ' αποθήκη » κατάλογο της ρύθμισης Logstash όπως φαίνεται παρακάτω:

Κάντε μια αναζήτηση για ' CMD ' στη γραμμή διευθύνσεων και ανοίξτε το Logstash ' αποθήκη » κατάλογος στη γραμμή εντολών:

Βήμα 6: Διαμορφώστε και ξεκινήστε το Logstash με το Elasticsearch

Τώρα, εκτελέστε την ακόλουθη εντολή για να ρυθμίσετε και να ξεκινήσετε το Logstash με το Elasticsearch. Εδώ, το « -φά Η επιλογή ' χρησιμοποιείται για την ανάγνωση του ' logstash.conf ” αρχείο από την παρεχόμενη διαδρομή:

logstash - f .\config\logstash. συνδ -- config. γεμίζω πάλι . αυτόματο

Βήμα 7: Επαλήθευση

Όταν ξεκινήσουν οι αγωγοί του επιλεγμένου ευρετηρίου, τώρα ο χρήστης μπορεί να προσθέσει και να δει απευθείας τα δεδομένα από το ευρετήριο. Για επαλήθευση, στείλτε ορισμένα δεδομένα ή μηνύματα όπως έχουμε στείλει ' Γειά σου Κόσμε ”:

Γειά σου Κόσμε

Αυτό αφορά τη διαμόρφωση του Logstash με το Elasticsearch.

συμπέρασμα

Το Logstash είναι ένα εργαλείο ανάλυσης αρχείων καταγραφής που συνεργάζεται με το Elasticsearch για την ανάλυση και τη διαχείριση αρχείων καταγραφής. Για να διαμορφώσετε το Logstash με το Elasticsearch, εκτελέστε τη μηχανή Elasticsearch στο σύστημα. Μετά από αυτό, πραγματοποιήστε λήψη της εγκατάστασης για το Logstash. Δημιουργήστε ένα νέο αρχείο με το όνομα ' logstash.conf ” στο οποίο προσθέστε τις οδηγίες για τη διαμόρφωση του Logstash με το Elasticsearch. Στη συνέχεια, χρησιμοποιήστε το ' logstash -f <διαδρομή προς το αρχείο “logstash.conf”> ” για να διαμορφώσετε και να ξεκινήσετε το Logstash. Αυτή η ανάρτηση επεξηγεί τη μέθοδο διαμόρφωσης του Logstash με το Elasticsearch.