摘要:
自定义nginx日志格式为json log_format access_json '{"@timestamp":"$time_iso8601",' '"host":"$server_addr",' '"clientip":"$remote_addr",' '"size":$body_bytes_se 阅读全文
posted @ 2022-05-16 09:15
不会跳舞的胖子
阅读(149)
评论(0)
推荐(0)
摘要:
使用 codec 的 multiline 插件实现多行匹配,这是一个可以将多行进行合并的插件,而且可以使用 what 指定将匹配到的行与前面的行合并还是和后面的行合并。 https://www.elastic.co/guide/en/logstash/current/plugins-codecs-m 阅读全文
posted @ 2022-05-16 09:09
不会跳舞的胖子
阅读(669)
评论(0)
推荐(0)
摘要:
前提需要 logstash 用户对被收集的日志文件有读的权限并对写入的文件有写权限。如果启动用户是logstash。 默认启动加载配置文件:/etc/logstash/conf.d/,所有的日志收集配置文件应该放在这个路径。 1、 收集 单个 系统 日志 并 输出至文件 [root@linux-ho 阅读全文
posted @ 2022-05-16 01:10
不会跳舞的胖子
阅读(758)
评论(0)
推荐(0)

浙公网安备 33010602011771号