elk整体架构图:

一、logstash indexer

配置文件:

复制代码

input {
    file {
        path => "/var/log/secure"
    }
}
output {
    elasticsearch {
        hosts => "106.14.23.64"
        index => "logstash-%{+YYYY.MM.dd}"
    }
    stdout {
        codec => rubydebug
    }
}


注意:

  • 主要是在output插件es部分添加一个index,创建一个索引类型(这也是indexer的名字的来源)

  • input拆件是为了测试才改成标准输入

 

二、启动es,kibana,logstash indexer

在indexer随便输入一句话:test create new index patterns,此时索引在es中就创建好了

 

三、进入kibana页面,创建indexer

wKioL1k3tjfjoNrYAAHTyO4mJZ0049.png-wh_50