摘要: 来自:https://www.cnblogs.com/sunxucool/p/3799190.html elasticsearch的config文件夹里面有两个配置文 件:elasticsearch.yml和logging.yml,第一个是es的基本配置文件,第二个是日志配置文件,es也是使用log 阅读全文
posted @ 2017-12-22 15:25 归来似少年 阅读(3950) 评论(0) 推荐(0) 编辑
摘要: 在生产环境中,nginx日志格式往往使用的是自定义的格式,我们需要把logstash中的message结构化后再存储,方便kibana的搜索和统计,因此需要对message进行解析。 本文采用grok过滤器,使用match正则表达式解析,根据自己的log_format定制。 1、nginx日志格式 阅读全文
posted @ 2017-12-22 15:18 归来似少年 阅读(720) 评论(0) 推荐(0) 编辑