Blog ini akan menunjukkan:
- Apa itu Logstash?
- Prasyarat: Bagaimana Cara Menginstal dan Mengatur Elasticsearch?
- Bagaimana Cara Mengunduh dan Mengonfigurasi Logstash Dengan Elasticsearch?
Apa itu Logstash?
Logstash adalah alat analisis log yang bekerja dengan Elasticsearch untuk menganalisis dan mengelola log. Biasanya mengambil data dan mengklasifikasikannya ke dalam kelas atau cluster. Setelah itu, ia memproses data dan mengirimkannya langsung ke indeks Elasticsearch menggunakan pipeline. Itu bisa mendapatkan data dan mengubahnya menggunakan filter dan juga dapat menampilkan data melalui plugin keluaran.
Prasyarat: Bagaimana Cara Menginstal dan Mengatur Elasticsearch di Windows?
Untuk menginstal Logstash dan mengkonfigurasinya ke Elasticsearch, pengguna diharuskan menginstal dan memulai Elasticsearch terlebih dahulu di sistem. Untuk menginstal dan mengatur versi terbaru Elasticsearch di Windows, gunakan “ .ritsleting ” pengaturan dari resminya situs web .
Untuk mendapatkan panduan terperinci tentang cara menginstal dan mengatur Elasticsearch, kunjungi situs terkait kami artikel .
Bagaimana Cara Mengunduh dan Mengonfigurasi Logstash Dengan Elasticsearch?
Untuk menginstal Logstash dan mengkonfigurasinya dengan Elasticsearch, unduh terlebih dahulu “ ritsleting ” pengaturan dari situs resmi Elasticsearch. Setelah itu, konfigurasikan indeks Elasticsearch dengan Logstash dengan membuat “ logstash.config ” mengajukan.
Untuk demonstrasi, ikuti instruksi yang diberikan di bawah ini.
Langkah 1: Unduh Pengaturan Logstash “.zip”.
Pertama, navigasikan ke situs resmi Elasticsearch situs web dan unduh pengaturan zip Logstash untuk Windows dengan menekan tombol “ jendela ' tombol. Pengguna dapat mengunduh pengaturan Logstash untuk platform lain menggunakan menu drop-down yang disorot di bawah ini:
Langkah 2: Ekstrak Pengaturan
Arahkan ke “ Unduhan ” direktori dan ekstrak pengaturan Logstash. Untuk tujuan ini, klik kanan pada Logstash “ .ritsleting ” file, dan pilih “ Ekstrak semua ' pilihan:
Telusuri jalur tempat Anda ingin mengekstrak pengaturan dan tekan tombol “ Ekstrak ' tombol. Disarankan untuk mengekstrak pengaturan Logstash di direktori tempat Elasticsearch dan Kibana diinstal atau diekstraksi:
Langkah 3: Buat File “logstash.conf”.
Selanjutnya, buka folder hasil ekstrak Logstash dan arahkan ke “ konfigurasi ' direktori:
Buat file baru untuk mengonfigurasi Logstash dengan Elasticsearch. Untuk tujuan ini, klik kanan pada layar dan gerakkan kursor mouse ke atas “ Baru ' pilihan. Setelah itu, pilih “ Dokumen Teks ” opsi dari menu subkonteks yang muncul:
Beri nama file tersebut dengan “ logstash.conf ” file dan hapus juga “ .txt ” ekstensi:
Sekarang, tempelkan instruksi berikut ke dalam file. Dalam instruksi di bawah ini, ubah “ indeks ” nilai yang ingin Anda sambungkan ke Logstash, dan berikan nama pengguna dan kata sandi Anda untuk mengakses Elasticsearch:
memasukkan {stdin {
}
}
keluaran {
stdout {
codec => serangga rubi
}
pencarian elastis {
tuan rumah => [ 'http://localhost:9200' ]
indeks => 'tes.logstash'
pengguna => 'elastis'
kata sandi => 'jSo-sQ*XseQ8nygL=tL='
}
}
Langkah 4: Mulai Elasticsearch
Pada langkah selanjutnya, jalankan Elasticsearch. Untuk melakukannya, navigasikan ke Elasticsearch “ tempat sampah ” direktori dengan bantuan “ CD ' memerintah:
CDC : \Users\Dell\Documents\Elk stack\elasticsearch - 8.7.0\binJalankan file batch Elasticsearch melalui perintah yang diberikan untuk memulai mesin Elasticsearch:
pencarian elastis. satu
Langkah 5: Buka Direktori Logstash “bin” di Command Prompt
Setelah itu, buka “ tempat sampah ” direktori pengaturan Logstash seperti yang ditunjukkan di bawah ini:
Lakukan penelusuran untuk “ CMD ” di bilah alamat dan buka Logstash “ tempat sampah ”direktori di Command Prompt:
Langkah 6: Konfigurasikan dan Mulai Logstash Dengan Elasticsearch
Sekarang, jalankan perintah berikut untuk mengonfigurasi dan memulai Logstash dengan Elasticsearch. Di sini, “ -F Opsi ” digunakan untuk membaca “ logstash.conf ” file dari jalur yang disediakan:
logstash - f .\config\logstash. konf -- konfigurasi. memuat ulang . otomatis
Langkah 7: Verifikasi
Saat alur indeks yang dipilih dimulai, kini pengguna dapat langsung menambahkan dan melihat data dari indeks. Untuk verifikasi kirimkan beberapa data atau pesan seperti yang telah kami kirimkan “ Halo Dunia ”:
Halo Dunia
Sekian tentang mengonfigurasi Logstash dengan Elasticsearch.
Kesimpulan
Logstash adalah alat analisis log yang bekerja dengan Elasticsearch untuk menganalisis dan mengelola log. Untuk mengonfigurasi Logstash dengan Elasticsearch, jalankan mesin Elasticsearch di sistem. Setelah itu, unduh pengaturan untuk Logstash. Buat file baru dengan nama “ logstash.conf ” file yang menambahkan instruksi untuk mengkonfigurasi Logstash dengan Elasticsearch. Selanjutnya, manfaatkan “ logstash -f