elk整體架構圖:
一、logstash indexer
配置文件:
input { file { path => "/var/log/secure" } } output { elasticsearch { hosts => "106.14.23.64" index => "logstash-%{+YYYY.MM.dd}" } stdout { codec => rubydebug } }
注意:
主要是在output插件es部分添加一個index,創建一個索引類型(這也是indexer的名字的來源)
input拆件是爲了測試才改成標準輸入
二、啓動es,kibana,logstash indexer
在indexer隨便輸入一句話:test create new index patterns,此時索引在es中就創建好了
三、進入kibana頁面,創建indexer