Acceder a Logstash:
Las canalizaciones se ejecutan a través de la CLI.
Ejecutar tuberías como logstash usuario, no root.
Ejemplo:
sudo -u logstash /usr/share/logstash/bin/logstash -e "input { stdin { } } output { stdout { } }"
Espera a que se inicie el proceso. Una vez en marcha, escribe la entrada y observa el resultado procesado.
Directorios importantes:
- Configuración:
/etc/logstash - Datos:
/var/lib/logstash - Registros:
/var/log/logstash - Binarios:
/usr/share/logstash/bin
Administrar el servicio Logstash:
Uso systemctl para gestionar el servicio Logstash:
systemctl status logstash
systemctl restart logstash
systemctl stop logstash
systemctl start logstash