前置條件:
-
Elasticsearch 集群正常
Elasticsearch集群配置直通車:ELK之Elasticsearch7.17.4安裝(yum方式)和三節(jié)點集群配置 -
Filebeat和logstash打通
ELK之LogStash接收Filebeat的數(shù)據(jù):ELK之LogStash接收Filebeat的數(shù)據(jù)
一、修改Logstash 配置文件
修改Logstash 配置文件,將output改為如下地址,注釋掉控制臺輸出,添加elasticsearch主機(jī)配置文章來源:http://www.zghlxwxcb.cn/news/detail-815334.html
output{
#stdout{codec => rubydebug}
elasticsearch{
hosts => ["172.1.2.12:9200","172.1.2.14:9200","172.1.2.15:9200"]
}
}
二、啟動 Filebeat 和 Logstash
啟動filebeat ./filebeat -c filebeat.yml
文章來源地址http://www.zghlxwxcb.cn/news/detail-815334.html
到了這里,關(guān)于ELK之從Logstash讀取數(shù)據(jù)到Elasticsearch的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!