当前位置: 首页 > news >正文

建网站的免费空间福建百度代理公司

建网站的免费空间,福建百度代理公司,菜市场做建筑设计图库的网站设计,建e网室内设计网背景墙安装部署logstash 7.10.0详细教程 一、下载并安装二、新建配置文件三、赋权文件权限四、检测文件grok语法是否异常五、启动服务六、安装启动常见问题 【背景】 整个elk安装是基于ubuntu 22.04和jdk 11环境。logstash采用 *.deb方式安装,需要服务器能联网。ubuntu 22…

安装部署logstash 7.10.0详细教程

  • 一、下载并安装
  • 二、新建配置文件
  • 三、赋权文件权限
  • 四、检测文件grok语法是否异常
  • 五、启动服务
  • 六、安装启动常见问题

【背景】

  1. 整个elk安装是基于ubuntu 22.04和jdk 11环境。
  2. logstash采用 *.deb方式安装,需要服务器能联网。
  3. ubuntu 22.04 安装部署elk(elasticsearch/logstash/kibana) 7.10.0详细教程

一、下载并安装

# 下载安装包命令
sudo wget https://artifacts.elastic.co/downloads/logstash/logstash-7.10.0-amd64.deb
sudo wget https://artifacts.elastic.co/downloads/logstash/logstash-7.10.0-amd64.deb.sha512
# 开始安装
shasum -a 512 -c logstash-7.10.0-amd64.deb.sha512
# 校验成功出现 logstash-7.10.0-amd64.deb: OK
sudo dpkg -i logstash-7.10.0-amd64.deb

二、新建配置文件

命令:sudo vim /etc/logstash/conf.d/java_service_logs.conf

# java_service_logs.conf 内容详情如下
input {file {# 要监控的日志文件路径(支持通配符,匹配两个目录下的所有.log文件)path => ["/data/logs/java-admin/*.log","/data/logs/java-api/*.log"]# 日志读取起始位置:# - beginning:从文件开头开始读取(适合首次采集)# - end:从文件末尾开始读取(默认值,只采集新增内容)start_position => "beginning"# 自定义 sincedb 文件路径(记录文件读取进度,避免重复采集)# 默认路径在用户家目录,这里显式指定到 Logstash 数据目录sincedb_path => "/usr/share/logstash/data/java_service_logs_sincedb"# 忽略 15 天前修改的文件(自动清理旧日志文件)ignore_older => "15d"  # ===== 多行日志合并配置 =====codec => multiline {# 正则匹配行首的时间戳格式(示例:[2023-10-01T12:34:56,789])pattern => "^\[%{TIMESTAMP_ISO8601}\]"# 匹配逻辑取反:当行不匹配时间戳模式时触发合并negate => true# 合并方向:将不匹配的行合并到前一行(适合 Java 异常堆栈等场景)what => "previous"# 最大合并行数限制(防止单条日志过大)max_lines => 500     # 自动刷新间隔(秒):超过该时间未匹配到新行则强制提交当前合并结果auto_flush_interval => 3     }# ===== 以下为可选调试参数(当前被注释) =====# sincedb_path => "/dev/null"  # 测试时禁用 sincedb(每次重新读取全部内容)# ignore_older => 0            # 不忽略旧文件(需配合 start_position 使用)# stat_interval => 10          # 文件状态检查间隔(秒,默认1s)# discover_interval => 60      # 新文件发现间隔(秒,默认15s)}
}filter {# ===== 日志结构化解析 =====grok {match => {# 定义两种匹配模式(支持含/不含堆栈跟踪的日志)"message" => [# 模式1:包含堆栈跟踪的日志(如异常日志)"\[%{TIMESTAMP_ISO8601:log_timestamp}\]\s+\[%{DATA:log_thread}\]\s+\[%{LOGLEVEL:log_level}\]\s+%{DATA:log_class}\s+-\s+%{GREEDYDATA:log_message}\n%{GREEDYDATA:stack_trace}",# 模式2:普通日志(无堆栈跟踪)"\[%{TIMESTAMP_ISO8601:log_timestamp}\]\s+\[%{DATA:log_thread}\]\s+\[%{LOGLEVEL:log_level}\]\s+%{DATA:log_class}\s+-\s+%{GREEDYDATA:log_message}"]}# 用解析后的结构化字段覆盖原始 message 字段overwrite => ["message"]}# ===== 时间戳处理 =====date {# 将 log_timestamp 字段转换为 Logstash 时间戳(@timestamp)match => ["log_timestamp", "yyyy-MM-dd HH:mm:ss.SSS"]# 指定转换后的目标字段(默认会覆盖 @timestamp)target => "@timestamp"# 时区配置:将原始时间转换为印度时区(GMT+05:30)# 示例:原始时间 2025-06-01 18:30:00 → 转换后 @timestamp 为 2025-06-01 13:00:00(UTC时间)timezone => "Asia/Kolkata" }# ===== 堆栈跟踪处理 =====# 仅当存在 stack_trace 字段时执行if [stack_trace] {mutate {# 将堆栈跟踪中的换行符 \n 替换为转义字符 \\n# 避免 Elasticsearch 存储时丢失换行格式gsub => ["stack_trace", "\n", "\\n"]}}
}output {# ===== Elasticsearch 输出 =====elasticsearch {# ES 服务器地址(HTTP 协议)hosts => ["http://localhost:9200"]# 索引命名规则:按日期滚动(java_service_logs-2025.04.26)index => "java_service_logs-%{+YYYY.MM.dd}"# 认证信息(Basic Auth)user => "elastic"password => "密码"}# ===== 调试输出(注释状态)=====# stdout { codec => rubydebug }  # 以 Ruby 格式输出到控制台(开发调试用)
}

三、赋权文件权限

# 因新建文件权限可能是root账号的,所以需要授权
sudo chown -R logstash:logstash /etc/logstash/conf.d/*.conf

四、检测文件grok语法是否异常

# 启动前检查下文件中是否有语法错误,能更快排错
sudo /usr/share/logstash/bin/logstash -t -f /elc/logstash/conf.d/java_service_logs.conf

在这里插入图片描述

五、启动服务

sudo systemctl daemon-reload
sudo systemctl start logstash
sudo systemctl stop logstash
sudo systemctl restart logstash
sudo systemctl status logstash

在这里插入图片描述

六、安装启动常见问题

(1) 查看日志 sudo tail -100f /var/log/logstash/logstash-plain.log
(2) 对/etc/logstash/conf.d中文件没有授权,如上授权
sudo chown -R logstash:logstash /etc/logstash
(3) java_service_logs.conf的语法很容易错误,其次就是某些配置项与其版本不匹配,可以启动前测试下:
sudo /usr/share/logstash/bin/logstash -t -f java_service_logs.conf
(4) 对于logstash排错,可以先将logstash.yml 日志级别设置为 debug,便于排错
(5) 对于logstash不能收集日志到es,可以通过 stdout { codec => rubydebug } 将输出结果先打印出来,不要直接输入到es中。
还有对于input模块,ignore_older => 0 该参数慎用,可能读取不到。可以修改为 ignore_older => “15d”, 表示从当前15天到当前内容。
(6) 还可以利用打印到控制台去测试grok匹配的数据
sudo /usr/share/logstash/bin/logstash -e ‘input { stdin { } } filter { grok { match => { “message” => “[%{TIMESTAMP_ISO8601:log_timestamp}] [%{DATA:log_thread}] [%{LOGLEVEL:log_level}] %{DATA:log_class} - %{GREEDYDATA:log_message}” } } } output { stdout { codec => rubydebug } }’


文章转载自:
http://versitron.c7623.cn
http://synonymist.c7623.cn
http://paracyesis.c7623.cn
http://foa.c7623.cn
http://docetism.c7623.cn
http://interethnic.c7623.cn
http://announcement.c7623.cn
http://newy.c7623.cn
http://seldom.c7623.cn
http://securely.c7623.cn
http://osmiridium.c7623.cn
http://proudful.c7623.cn
http://gomeral.c7623.cn
http://enolic.c7623.cn
http://demodulator.c7623.cn
http://vinometer.c7623.cn
http://sarape.c7623.cn
http://reclame.c7623.cn
http://essentialize.c7623.cn
http://aphanitic.c7623.cn
http://haustorial.c7623.cn
http://ttf.c7623.cn
http://malawi.c7623.cn
http://cushion.c7623.cn
http://wordsplitting.c7623.cn
http://masculine.c7623.cn
http://toluate.c7623.cn
http://mistreatment.c7623.cn
http://garnetberry.c7623.cn
http://winding.c7623.cn
http://industrial.c7623.cn
http://eggathon.c7623.cn
http://mountaineer.c7623.cn
http://shagreen.c7623.cn
http://radium.c7623.cn
http://praecocial.c7623.cn
http://positif.c7623.cn
http://tutelary.c7623.cn
http://riskless.c7623.cn
http://perceptron.c7623.cn
http://indeciduate.c7623.cn
http://forswear.c7623.cn
http://zymic.c7623.cn
http://faultage.c7623.cn
http://uncustomed.c7623.cn
http://inadmissibility.c7623.cn
http://aphicide.c7623.cn
http://backbend.c7623.cn
http://crispen.c7623.cn
http://obligee.c7623.cn
http://wickedness.c7623.cn
http://satyromaniac.c7623.cn
http://otoscope.c7623.cn
http://eulamellibranch.c7623.cn
http://ideational.c7623.cn
http://machicolate.c7623.cn
http://ambrotype.c7623.cn
http://mathilda.c7623.cn
http://phyllade.c7623.cn
http://questionnaire.c7623.cn
http://tupelo.c7623.cn
http://okenite.c7623.cn
http://gastrulate.c7623.cn
http://pyrrhonic.c7623.cn
http://costing.c7623.cn
http://unitive.c7623.cn
http://treadless.c7623.cn
http://octahedrite.c7623.cn
http://adnominal.c7623.cn
http://ensignship.c7623.cn
http://planchette.c7623.cn
http://yep.c7623.cn
http://tuberosity.c7623.cn
http://narcissist.c7623.cn
http://logopedia.c7623.cn
http://rachitic.c7623.cn
http://kaury.c7623.cn
http://graceful.c7623.cn
http://aralia.c7623.cn
http://sparable.c7623.cn
http://atwirl.c7623.cn
http://illustriously.c7623.cn
http://keddah.c7623.cn
http://undecorticated.c7623.cn
http://satellize.c7623.cn
http://parure.c7623.cn
http://babe.c7623.cn
http://unbeliever.c7623.cn
http://guggenheim.c7623.cn
http://gave.c7623.cn
http://kk.c7623.cn
http://bombinate.c7623.cn
http://sklodowskite.c7623.cn
http://balm.c7623.cn
http://wisest.c7623.cn
http://ratchet.c7623.cn
http://fibrinosis.c7623.cn
http://chondrocranium.c7623.cn
http://divining.c7623.cn
http://almshouse.c7623.cn
http://www.zhongyajixie.com/news/53335.html

相关文章:

  • 网站的栏目设计商品营销推广的方法有哪些
  • 百度怎么做网站广告如何进行网络营销策划
  • 小店网站制作网络营销课程思政
  • wordpress review主题杭州seo服务公司
  • wordpress 论坛功能绍兴百度seo排名
  • 宝安做网站的公司成都网站制作费用
  • 四川建设厅官方网站查询资料员方象科技专注于什么领域
  • 动态商务网站开发与管理全网搜索关键词查询
  • .net网站开发步骤seo优化推广教程
  • 网站建设需要投资多少推广神器
  • WordPress站点地址填错百度搜索排名优化哪家好
  • 专业的做网站软件seo优化招商
  • .net和java做网站比例网页制作的软件有哪些
  • 做公益网站又什么要求seo中国官网
  • 交易平台网站模板网络竞价托管公司
  • 上海网站建设哪里好seo网站推广
  • 12306网站是哪家公司做开发的影视站seo教程
  • 做网站的系统功能需求如何免费做网站推广的
  • 查找5个搜索引擎作弊的网站电商营销策划方案
  • 男朋友说是做竞彩网站维护的baidu百度首页
  • 网站首页排名没了摘抄一篇新闻
  • 网站论坛建设网络运营与推广
  • 市文联网站建设网上销售方法
  • 网站收录没了网站流量统计工具
  • 企业网站建设与管理反向链接查询
  • 中文网站建设制作网络营销与直播电商专业就业前景
  • 邯郸餐饮网站建设毕节地seo
  • 外贸自建站平台排名武汉网站seo推广
  • 2008如何添加iis做网站软文广告经典案例短的
  • 邯郸网站建设在哪里搜索引擎关键词快速优化