建立配置logstash配置文件: cd /usr/local/logstash/config vim elk.conf 写入如内容: input { file { path => "/var/log/messages" type => "system" start_position => "beginning" } file { path => "/var/log/secure" type => "secure" start_position => "beginning" } }
时间: 2024-02-20 18:59:26 浏览: 71
好的,你的问题是如何建立配置logstash配置文件,下面是具体步骤:
1. 打开终端,输入cd /usr/local/logstash/config进入配置文件目录。
2. 输入vim elk.conf打开一个名为elk.conf的文件。
3. 在文件中输入以下内容:
```
input {
file {
path => "/var/log/messages"
type => "system"
start_position => "beginning"
}
file {
path => "/var/log/secure"
type => "secure"
start_position => "beginning"
}
}
```
4. 保存并退出文件,输入:wq。
这样就成功建立了一个Logstash的配置文件,它会从/var/log/messages和/var/log/secure这两个文件中获取数据,并将数据以type为system和secure的形式输入到Elasticsearch等日志分析工具中。
阅读全文