本文使用 Filebeat,如果没有安装需要安装:
1 | curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.7.0-linux-x86_64.tar.gz |
一、Filebeat 配置
在 Filebeat 根目录新建文件 filebeat_logstash.yml :
1 | filebeat.inputs: |
二、Logstash 配置
修改配置文件 weblog.conf:
1 | input { |
三、运行
1 | ./filebeat -e -c filebeat_logstash.yml |
总计有 300000 条日志数据,需要等待一段时间才能完成导入,可以通过 Kibana 在 Dev Tools 输入以下命令查看结果:
查看索引命令:
1 | GET _cat/indices |
count 命令:
1 | GET weblog_elastic_example/_count |
search 命令:
1 | GET weblog_elastic_example/_search |
参考