美文网首页ELK
2.Logstash介绍

2.Logstash介绍

作者: 大勇任卷舒 | 来源:发表于2022-03-09 15:33 被阅读0次

2.1 Logstash简介

2.1.1 Logstash是什么?

  • Logstash是一个开源数据收集引擎,具有实时管道功能。Logstash可以动态地将来自不同数据源的数据统一起来,并将数据标准化到你所选择的目的地
  • 2013 年,Logstash 被 Elasticsearch 公司收购,ELK stack 正式成为官方用语


2.1.2 Logstash的作用

  • Logstash是一个开源数据收集引擎,具有实时管道功能。


2.1.3 Logstash的输入源

  • 能够以连续的流式传输方式,轻松地从日志、指标、Web 应用、数据存储以及各种AWS服务采集数据。


2.1.4 Logstash的输入—日志和指标

  • 处理所有类型的日志数据
    • 很容易摄取大量的web日志(如Apache)和应用程序日志(如Java的log4j)
    • 捕获许多其他日志格式,如syslog、网络和防火墙日志等等
  • 从Ganglia、collectd、NetFlow、JMX收集指标,和许多其他基础设施,以及TCP和UDP上的应用程序平台

2.1.5 Logstash的输入—网络

  • 将HTTP求转换为事件
    • 使用像Twitter这样的web服务防火墙进行社交情绪分析
    • 对GitHub、HipChat、JIRA和无数其他应用程序的Webhook支持
    • 支持许多监控用例
  • 根据需要通过轮询HTTP端点创建事件
    • 普遍地从web应用程序接口捕获健康、性能、指标和其他类型的数据
    • 更适合于轮询控制而不是接收的场景

2.1.6 Logstash的输入—数据和流

  • 更好地理解来自任何关系数据库或具有JDBC接口的NoSQL存储的数据
  • 统一不同的数据流,如Apache Kafka、RabbitMQ和Amazon SQS
  • Logstash是一个常见的事件收集主干,用于从移动设备发送数据到智能住宅、连接的车辆、医疗传感器和许多其他行业特定的应用程序

2.1.7 Logstash的过滤功能

  • 过滤器是Logstash管道中的中间处理设备,常用过滤器包括:
    • grok:解析和构造任意文本,Grok是目前Logstash中解析非结构化日志数据到结构化和可查询数据的最佳方式,使用内置的120种模式
    • mutate:对事件字段执行一般的转换,你可以重命名、删除、替换和修改事件中的字段。
    • drop:完全删除事件,例如debug事件
    • clone:复制事件,可能添加或删除字段
    • geoip:添加关于IP地址地理位置的信息

2.1.8 Logstash多种输出

  • 将数据路由到最重要的地方,通过存储、分析和对数据执行特定的操作:
    • 分析:Elasticsearch、数据存储,如MongoDB。
    • 归档:HDFS、S3。
    • 监控:Nagios、Ganglia、Zabbix、Graphite、Datadog、CloudWatch。
    • 提醒:使用Elasticsearch Watcher、Email、IRC、SNS。

2.1.9 Logstash的管道

  • Logstash事件处理管道有三个阶段:输入→过滤器→输出


2.1.10 Logstash的角色

  • Logstash 社区通常习惯用shipper,broker 和 indexer 来描述数据流中不同进程各自的角色。


大数据视频推荐:
腾讯课堂
CSDN
ELK入门精讲
AIOps智能运维实战
ELK7 stack开发运维
大数据语音推荐:
ELK7 stack开发运维
企业级大数据技术应用
大数据机器学习案例之推荐系统
自然语言处理
大数据基础
人工智能:深度学习入门到精通

相关文章

  • 2.Logstash介绍

    2.1 Logstash简介 2.1.1 Logstash是什么? Logstash是一个开源数据收集引擎,具有实...

  • Runtime介绍---术语介绍

    1. 什么是Runtime Runtime又叫运行时,是一套C语言的API。 我们平时编写的OC代码,底层都是基于...

  • 介绍

    万物终有一天会消失殆尽,诸神出卖黎明,光明为黑暗所湮灭,日月皆痕,海潮鸣泣,幼雏嚎啕,生灵涂炭。 托里奥世纪第20...

  • 介绍😊

    大家好,我是beth,初入简书,不邀自来,还请各位见谅! 先说说我是怎么想着来的吧?这不是刚过了一个寒假嘛...

  • 介绍

    在这个世界上还有三个家族他们不受各个国家联合国管。但他们身上有着使命分别是帝国家族曲国家族圣国家族。他们隐藏在一个...

  • 介绍

    云轩:主角,星罗帝国的二皇子。从小就不能练气,被人们称为废物。直到12岁的时候,自己的武魂觉醒才能练气,双...

  • 介绍

    万花阁 神秘至极的组织,亦正亦邪。万花阁的人行动隐秘,至今未被发现所在地。听说组成成员均以花来命名。所到之处,皆留...

  • 介绍

    此书命曰元.八洲传。属九洲四传第二部。第一部,上古往事。上古往事乃元八洲传外传。前两部为战胜心魔,而第三部,大梦...

  • 介绍

    千肆篇 7月的天气燥热,但在红杏阁里这份燥热就别有一番风味。漫天的胭脂水粉的香味变成了调味剂,女人们千姿百媚,在...

  • 介绍

    该文集属于收录文集,里面的内容不全是本人创作,有收录个人喜欢的内容。 *(偏个人向)

网友评论

    本文标题:2.Logstash介绍

    本文链接:https://www.haomeiwen.com/subject/ucearrtx.html