《ELK Stack权威指南 》导读

目  录Contents

前 言

第一部分 Logstash

第1章 入门示例   

1.1 下载安装   

1.2 Hello World  

1.3 配置语法    

1.3.1 语法     

1.3.2 命令行参数   

1.3.3 设置文件示例   

1.4 插件安装   

1.5 长期运行方式    

第2章 插件配置   

2.1 输入插件   

2.1.1 标准输入    

2.1.2 文件输入   

2.1.3 TCP输入    

2.1.4 syslog输入   

2.1.5 http_poller抓取   

2.2 编解码配置    

2.2.1 JSON编解码    

2.2.2 多行事件编码    

2.2.3 网络流编码    

2.2.4 collectd输入    

2.3 过滤器配置    

2.3.1 date时间处理    

2.3.2 grok正则捕获    

2.3.3 dissect解析   

2.3.4 GeoIP地址查询    

2.3.5 JSON编解码    

2.3.6 key-value切分    

2.3.7 metrics数值统计    

2.3.8 mutate数据修改    

2.3.9 随心所欲的Ruby处理    

2.3.10 split拆分事件   

2.3.11 交叉日志合并   

2.4 输出插件   

2.4.1 输出到Elasticsearch   

2.4.2 发送email   

2.4.3 调用系统命令执行   

2.4.4 保存成文件  

2.4.5 报警发送到Nagios    

2.4.6 statsd    

2.4.7 标准输出stdout   

2.4.8 TCP发送数据    

2.4.9 输出到HDFS   

第3章 场景示例    

3.1 Nginx访问日志    

3.1.1 grok处理方式    

3.1.2 split处理方式    

3.1.3 JSON格式    

3.1.4 syslog方式发送   

3.2 Nginx错误日志    

3.3 Postfix日志      

3.4 Ossec日志    

3.4.1 配置所有Ossec agent采用syslog输出  

3.4.2 配置Logstash    

3.4.3 推荐Kibana仪表盘   

3.5 Windows系统日志    

3.5.1 采集端配置    

3.5.2 接收解析端配置   

3.6 Java日志    

3.6.1 Log4J配置   

3.6.2 Logstash配置   

3.6.3 异常堆栈测试验证   

3.6.4 JSON Event layout   

3.7 MySQL慢查询日志   

3.8 Docker日志   

3.8.1 记录到主机磁盘   

3.8.2 通过logspout收集  

优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/86209

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。