安装 Elasticsearch 输出插件
我们可以使用以下命令安装 Elasticsearch 输出插件。
logstash.conf
此配置文件包含一个 Elasticsearch 插件,它将输出事件存储在本地安装的 Elasticsearch 中。
输入日志
以下代码块显示了输入日志数据。
在 Localhost 启动 Elasticsearch
要在 localhost 启动 Elasticsearch,您应该使用以下命令。
一旦 Elasticsearch 准备就绪,您可以通过在浏览器中输入以下 URL 来检查它。
http://localhost:9200/
回复
以下代码块显示了 Elasticsearch 在 localhost 的响应。
Note− 有关 Elasticsearch 的更多信息,您可以单击以下链接。
现在,使用上述 Logstash.conf 运行 Logstash
在输出日志中粘贴上述文本后,该文本将由 Logstash 存储在 Elasticsearch 中。您可以通过在浏览器中键入以下 URL 来检查存储的数据。
http://localhost:9200/logstash-2017.01.01/_search?pretty
回复
它是存储在索引 Logstash-2017.01.01 中的 JSON 格式的数据。