logstash 配置文件
开启http接口,并把收集到的日志放入ES中。
1 | input { |
从kafka中取出nginx日志,放入到HDFS上
1 | input { |
收集nginx日志放到kafka中
日志格式为文本, logstash 放到kafka中会变成一个大的json串
1 | input { |
处理json日志
1 | input { |
filter
1 | input { |
nginx 日志收集
中文转码,\x 转为Xx \\x 转为 XXx
添加字段,nginx access 和 error 日志放在不同索引中。
1 | input { |
转换时间
1 | input { |
一个nginx json 日志收集的例子
nginx 配置日志格式
1 | log_format main '{"@timestamp":"$time_iso8601",' |
logstash 手机nginx日志,并处理转码问题。(需要2.4版本之上,才能支持这个正则)
1 | input { |
感觉文章还可以的话,帮忙点点下面的广告哦! 谢谢支持!