Logstash

Серверный конвейер, который принимает, преобразует и пересылает данные в выбранное вами хранилище.

Доступ к Logstash:

Трубопроводы запускаются через CLI.

Запустить конвейеры как logstash пользователь, а не root.

Пример:

sudo -u logstash /usr/share/logstash/bin/logstash -e "input { stdin { } } output { stdout { } }"

Дождитесь запуска конвейера. После запуска введите вводные данные и просмотрите обработанный вывод.

Важные каталоги:

  • Конфигурация: /etc/logstash
  • Данные: /var/lib/logstash
  • Журналы: /var/log/logstash
  • Бинарные файлы: /usr/share/logstash/bin

Управление службой Logstash:

Использование systemctl для управления службой Logstash:

systemctl status logstash
systemctl restart logstash
systemctl stop logstash
systemctl start logstash

Детали заявки