Apa itu Logstash dan Bagaimana Mengkonfigurasinya Dengan Elasticsearch?

Apa Itu Logstash Dan Bagaimana Mengkonfigurasinya Dengan Elasticsearch



Logstash adalah salah satu komponen terpenting tumpukan ELK Elasticsearch yang digunakan untuk menganalisis log. Tumpukan ELK berisi tiga alat berbeda yaitu “ Pencarian elastis ”, “ simpanan log ” dan “ Kibana ' alat. Elasticsearch adalah mesin pencari analitis yang biasanya digunakan untuk menyimpan berbagai jenis data. Logstash adalah alat yang digunakan untuk mengelola dan menganalisis log Elasticsearch. Kibana adalah alat yang bekerja dengan Elasticsearch untuk merepresentasikan data dalam bentuk visual melalui diagram lingkaran, Histogram, Grafik garis, dan Peta kepala.

Blog ini akan menunjukkan:

Apa itu Logstash?

Logstash adalah alat analisis log yang bekerja dengan Elasticsearch untuk menganalisis dan mengelola log. Biasanya mengambil data dan mengklasifikasikannya ke dalam kelas atau cluster. Setelah itu, ia memproses data dan mengirimkannya langsung ke indeks Elasticsearch menggunakan pipeline. Itu bisa mendapatkan data dan mengubahnya menggunakan filter dan juga dapat menampilkan data melalui plugin keluaran.







Prasyarat: Bagaimana Cara Menginstal dan Mengatur Elasticsearch di Windows?

Untuk menginstal Logstash dan mengkonfigurasinya ke Elasticsearch, pengguna diharuskan menginstal dan memulai Elasticsearch terlebih dahulu di sistem. Untuk menginstal dan mengatur versi terbaru Elasticsearch di Windows, gunakan “ .ritsleting ” pengaturan dari resminya situs web .



Untuk mendapatkan panduan terperinci tentang cara menginstal dan mengatur Elasticsearch, kunjungi situs terkait kami artikel .



Bagaimana Cara Mengunduh dan Mengonfigurasi Logstash Dengan Elasticsearch?

Untuk menginstal Logstash dan mengkonfigurasinya dengan Elasticsearch, unduh terlebih dahulu “ ritsleting ” pengaturan dari situs resmi Elasticsearch. Setelah itu, konfigurasikan indeks Elasticsearch dengan Logstash dengan membuat “ logstash.config ” mengajukan.





Untuk demonstrasi, ikuti instruksi yang diberikan di bawah ini.

Langkah 1: Unduh Pengaturan Logstash “.zip”.

Pertama, navigasikan ke situs resmi Elasticsearch situs web dan unduh pengaturan zip Logstash untuk Windows dengan menekan tombol “ jendela ' tombol. Pengguna dapat mengunduh pengaturan Logstash untuk platform lain menggunakan menu drop-down yang disorot di bawah ini:



Langkah 2: Ekstrak Pengaturan

Arahkan ke “ Unduhan ” direktori dan ekstrak pengaturan Logstash. Untuk tujuan ini, klik kanan pada Logstash “ .ritsleting ” file, dan pilih “ Ekstrak semua ' pilihan:

Telusuri jalur tempat Anda ingin mengekstrak pengaturan dan tekan tombol “ Ekstrak ' tombol. Disarankan untuk mengekstrak pengaturan Logstash di direktori tempat Elasticsearch dan Kibana diinstal atau diekstraksi:

Langkah 3: Buat File “logstash.conf”.

Selanjutnya, buka folder hasil ekstrak Logstash dan arahkan ke “ konfigurasi ' direktori:

Buat file baru untuk mengonfigurasi Logstash dengan Elasticsearch. Untuk tujuan ini, klik kanan pada layar dan gerakkan kursor mouse ke atas “ Baru ' pilihan. Setelah itu, pilih “ Dokumen Teks ” opsi dari menu subkonteks yang muncul:

Beri nama file tersebut dengan “ logstash.conf ” file dan hapus juga “ .txt ” ekstensi:

Sekarang, tempelkan instruksi berikut ke dalam file. Dalam instruksi di bawah ini, ubah “ indeks ” nilai yang ingin Anda sambungkan ke Logstash, dan berikan nama pengguna dan kata sandi Anda untuk mengakses Elasticsearch:

memasukkan {

stdin {

}

}

keluaran {

stdout {

codec => serangga rubi

}

pencarian elastis {

tuan rumah => [ 'http://localhost:9200' ]

indeks => 'tes.logstash'

pengguna => 'elastis'

kata sandi => 'jSo-sQ*XseQ8nygL=tL='

}

}

Langkah 4: Mulai Elasticsearch

Pada langkah selanjutnya, jalankan Elasticsearch. Untuk melakukannya, navigasikan ke Elasticsearch “ tempat sampah ” direktori dengan bantuan “ CD ' memerintah:

CDC : \Users\Dell\Documents\Elk stack\elasticsearch - 8.7.0\bin

Jalankan file batch Elasticsearch melalui perintah yang diberikan untuk memulai mesin Elasticsearch:

pencarian elastis. satu

Langkah 5: Buka Direktori Logstash “bin” di Command Prompt

Setelah itu, buka “ tempat sampah ” direktori pengaturan Logstash seperti yang ditunjukkan di bawah ini:

Lakukan penelusuran untuk “ CMD ” di bilah alamat dan buka Logstash “ tempat sampah ”direktori di Command Prompt:

Langkah 6: Konfigurasikan dan Mulai Logstash Dengan Elasticsearch

Sekarang, jalankan perintah berikut untuk mengonfigurasi dan memulai Logstash dengan Elasticsearch. Di sini, “ -F Opsi ” digunakan untuk membaca “ logstash.conf ” file dari jalur yang disediakan:

logstash - f .\config\logstash. konf -- konfigurasi. memuat ulang . otomatis

Langkah 7: Verifikasi

Saat alur indeks yang dipilih dimulai, kini pengguna dapat langsung menambahkan dan melihat data dari indeks. Untuk verifikasi kirimkan beberapa data atau pesan seperti yang telah kami kirimkan “ Halo Dunia ”:

Halo Dunia

Sekian tentang mengonfigurasi Logstash dengan Elasticsearch.

Kesimpulan

Logstash adalah alat analisis log yang bekerja dengan Elasticsearch untuk menganalisis dan mengelola log. Untuk mengonfigurasi Logstash dengan Elasticsearch, jalankan mesin Elasticsearch di sistem. Setelah itu, unduh pengaturan untuk Logstash. Buat file baru dengan nama “ logstash.conf ” file yang menambahkan instruksi untuk mengkonfigurasi Logstash dengan Elasticsearch. Selanjutnya, manfaatkan “ logstash -f ” untuk mengonfigurasi dan memulai Logstash. Posting ini mengilustrasikan metode untuk mengonfigurasi Logstash dengan Elasticsearch.