Få adgang til Logstash:
Rørledninger køres via CLI.
Kør rørledninger som logstash bruger, ikke root.
Eksempel:
sudo -u logstash /usr/share/logstash/bin/logstash -e "input { stdin { } } output { stdout { } }"
Vent på, at rørledningen starter. Når du kører, skal du indtaste input og observere det behandlede output.
Vigtige mapper:
- Konfiguration:
/etc/logstash - Data:
/var/lib/logstash - Logfiler:
/var/log/logstash - Binære filer:
/usr/share/logstash/bin
Administrer Logstash Service:
Bruge systemctl for at administrere Logstash-tjenesten:
systemctl status logstash
systemctl restart logstash
systemctl stop logstash
systemctl start logstash