Zugriff auf Logstash:
Pipelines werden über CLI ausgeführt.
Pipelines ausführen als logstash Benutzer, nicht root.
Beispiel:
sudo -u logstash /usr/share/logstash/bin/logstash -e "input { stdin { } } output { stdout { } }"
Warte, bis die Pipeline startet. Gib nach dem Ausführen die Eingabe ein und beobachten du die verarbeitete Ausgabe.
Wichtige Verzeichnisse:
- Konfiguration:
/etc/logstash - Daten:
/var/lib/logstash - Protokolle:
/var/log/logstash - Binärdateien:
/usr/share/logstash/bin
Logstash-Dienst verwalten:
Verwenden systemctl So verwalte den Logstash-Dienst:
systemctl status logstash
systemctl restart logstash
systemctl stop logstash
systemctl start logstash