http://hhjeong.tistory.com/109
설정파일 : logstash-apache.config
input {
file {
path => "C:\Bitnami\elk-6.2.3-0\apache2\logs\access.log"
start_position => beginning
}
}
filter {
if [path] =~ "access" {
mutate { replace => { type => "apache_access" } }
grok {
match => { "message" => "%{COMMONAPACHELOG}" }
}
date {
match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
locale => en
}
useragent {
source => "agent"
target => "useragent"
}
} else if [path] =~ "error" {
mutate { replace => { type => "apache_error" } }
} else {
mutate { replace => { type => "random_logs" } }
}
}
output {
elasticsearch {
hosts => [ "127.0.0.1:9200" ]
}
stdout { codec => rubydebug }
}
출처: http://hhjeong.tistory.com/109 [후니의 개발일지]
2018년 4월 19일 목요일
logstash 아파치 apache 설정
Related Posts:
ELK 스택에서 CPU 점유율이 높을때,메모리줄이기 ELK 스택에서 CPU 점유율이 높을때http://se-you.tistory.com/2 Elasticsearchのメモリ使用量を減らすhttps://www.karakaram.com/elasticsearch-memory-usage-reduce … Read More
ELK 테스트 해본자료갠적으로 따라하기 쉬웠던 곳 -Logstash 설치 및 사용법 http://brownbears.tistory.com/67 -(3) ELKR (ElasticSearch + Logstash + Kibana + Redis) 로그 분석 시스템 http://blog.plura.io/?p=3363 -Logstash Configuration Examples http://blog.naver.com/PostV… Read More
Kibana用途でElasticsearchを使う時の高負荷対策TIPShttps://qiita.com/nagais/items/c7b4a55b3865ecacfab0… Read More
ELK = Elasticsearch + Logstash + Kibana0.먼저 이해 Logstash 로 서버 로그 수집프로그램. 여기서 수집한 정보는 Elasticsearch 에게 json 으로 쏜다.그걸 kibana 에서 쿼리로 그래픽분석하는 흐름 0-1. Logstash -https://evilimp79.wordpress.com/2014/10/23/logstash-이해하기/ -http://asuraiv.blogspot.jp/2015/07/elasticsearch-… Read More
Elastic-kinaba-openstreemap-embulk 로 지리정보가시화https://qiita.com/terukizm/items/46b531b7fcc7a5f6f436… Read More
0 comments:
댓글 쓰기