Auf Logstash zugreifen:
Pipelines werden per CLI ausgeführt.
Führen Sie Pipelines als aus logstash Benutzer, nicht root.
Beispiel:
sudo -u logstash /usr/share/logstash/bin/logstash -e "input { stdin { } } output { stdout { } }"
Warte, bis die Pipeline gestartet ist. Sobald sie läuft, Eingabe eingeben und die verarbeitete Ausgabe beobachten.
Wichtige Verzeichnisse:
- Konfiguration:
/etc/logstash - Daten:
/var/lib/logstash - Protokolle:
/var/log/logstash - Binärdateien:
/usr/share/logstash/bin
Logstash-Dienst verwalten:
Verwende systemctl um den Logstash-Dienst zu verwalten:
systemctl status logstash
systemctl restart logstash
systemctl stop logstash
systemctl start logstash