Logstash

Serverseitige Pipeline, die Daten erfasst, transformiert und an Ihren bevorzugten Speicherort weiterleitet.

Zugriff auf Logstash:

Pipelines werden über die CLI ausgeführt.

Pipelines als logstash Benutzer, nicht Root.

Beispiel:

sudo -u logstash /usr/share/logstash/bin/logstash -e "input { stdin { } } output { stdout { } }"

Warten Sie, bis die Pipeline gestartet ist. Sobald sie läuft, geben Sie die Eingabe ein und beobachten Sie die verarbeitete Ausgabe.

Wichtige Verzeichnisse:

  • Konfiguration: /etc/logstash
  • Daten: /var/lib/logstash
  • Protokolle: /var/log/logstash
  • Binärdateien: /usr/share/logstash/bin

Logstash-Dienst verwalten:

Verwendung systemctl Um den Logstash-Dienst zu verwalten:

systemctl status logstash
systemctl restart logstash
systemctl stop logstash
systemctl start logstash

Anwendungsdetails