(四)Logstash收集、解析日誌方法

堅持,堅持,再堅持發表於2020-11-22

官網地址:https://www.elastic.co/guide/en/logstash-versioned-plugins/current/index.html

Logstash的基礎架構型別為pipeline流水線,如下圖所示:
INPUT:資料採集(常用外掛:stdin、file、kafka、beat.http)
FILTER:資料解析/轉換(常用外掛:Grok正則捕獲、Date時間處理、Json編解碼、Mutate資料修改等)
OUTPUT:資料輸出(常用外掛:Elasticsearch)
Codec:編碼外掛,它可以作為對輸入或輸出執行該過濾。和其它產品結合,(常用:rubydebug、graphite、fluent、nmap)
在這裡插入圖片描述

1. INPUT輸入外掛

input外掛用於指定輸入源,一個pipeline 可以有多個input外掛,我們主要圍繞下面幾個input進行介紹:

1.1 file(讀取檔案)

相關文章