FileBeat + Logstash + Elasticsearch + Grafana 日志监控
1. filebeat 配置
====================Filebeat inputs================== - type: log paths: - /data/log/project_name/*.log tags: ["project_name"] - type: log paths: - /data/log/project_name/*.log tags: ["project_name"]
2. logstash 配置
input { beats { port => 6068 } } filter { if "project_name" in [tags] { #不符合条件的删除 每条日志中必须要具有log_json if ([message] =~ "^(?!.*?log_json).*$") { drop {} } json { source => "message" remove_field => ["message"] } } } output { # 按日志tags的不同存入es中不同的index中 if "project_name" in [tags] { elasticsearch { hosts => ["127.0.0.1:9200"] # 索引名字 index => "project_name.log" } } stdout {} }
4. Grafana 安装:
wget https://dl.grafana.com/oss/release/grafana-6.7.1-1.x86_64.rpm
sudo yum install grafana-6.7.1-1.x86_64.rpm
centos6 启动命令
启动:service grafana-server start 停止:service grafana-server stop 重启:service grafana-server restart 加入开机自启动: chkconfig --add grafana-server on
centos7 启动命令
systemctl start grafana-server