Logstash是很适合电脑端用户们使用的数据处理引擎工具。Logstash电脑版提供了多种配置方案,可以设置数据输入方式,可以设置数据输出存储方式。Logstash不受格式或复杂度的影响,能够以连续的流式传输方式,轻松地从您的日志、指标、Web应用、数据存储以及各种AWS服务采集数据。

Logstash
官方版 v8.16.0人工检测,安全无毒
379.21MB
简体
WinAll
办公软件
310次
2024-12-24
17
软件介绍
Logstash是很适合电脑端用户们使用的数据处理引擎工具。Logstash电脑版提供了多种配置方案,可以设置数据输入方式,可以设置数据输出存储方式。Logstash不受格式或复杂度的影响,能够以连续的流式传输方式,轻松地从您的日志、指标、Web应用、数据存储以及各种AWS服务采集数据。
软件特色
1.匿名化PII数据并完全排除敏感字段。
2.简化整体处理,不受数据源、格式或架构的影响。
3.您可以将数据发送到您想要指定的位置。
软件功能
输入、过滤器和输出
Logstash 能够动态地采集、转换和传输数据,不受格式或复杂度的影响。利用 Grok 从非结构化数据中派生出结构,从 IP 地址解码出地理坐标,匿名化或排除敏感字段,并简化整体处理过程。
输入
采集各种样式、大小和来源的数据
数据往往以各种各样的形式,或分散或集中地存在于很多系统中。Logstash 支持各种输入选择,可以同时从众多常用来源捕捉事件。能够以连续的流式传输方式,轻松地从您的日志、指标、Web 应用、数据存储以及各种 AWS 服务采集数据。
筛选
实时解析和转换数据
数据从源传输到存储库的过程中,Logstash 过滤器能够解析各个事件,识别已命名的字段以构建结构,并将它们转换成通用格式,以便进行更强大的分析和实现商业价值。
Logstash 能够动态地转换和解析数据,不受格式或复杂度的影响:
利用 Grok 从非结构化数据中派生出结构
从 IP 地址破译出地理坐标
将 PII 数据匿名化,完全排除敏感字段
简化整体处理,不受数据源、格式或架构的影响
使用我们丰富的过滤器库和功能多样的 Elastic Common Schema,您可以实现无限丰富的可能。
输出
选择您的存储库,导出您的数据
尽管 Elasticsearch 是我们的*输出方向,能够为我们的搜索和分析带来无限可能,但它并非*选择。
Logstash 提供众多输出选择,您可以将数据发送到您要指定的地方,并且能够灵活地解锁众多下游用例。
可扩展
以您自己的方式创建和配置管道
Logstash 采用可插拔框架,拥有 200 多个插件。您可以将不同的输入选择、过滤器和输出选择混合搭配、精心安排,让它们在管道中和谐地运行。
从自定义应用程序采集数据?没有看到所需的插件?Logstash 插件很容易构建。我们有一个极好的插件开发 API 和插件生成器,可帮助您开始创作并分享成果。
即插即用
使用 Elastic Stack 更快获得洞察
Logstash 模块通过热门的数据源(如 ArcSight 和 Netflow )呈现瞬间可视化的体验。通过立即部署采集管道和复杂的仪表板,您在短短几分钟内便可开始数据探索。
可靠性与安全性
构建可信的交付管道
假如 Logstash 节点发生故障,Logstash 会通过持久化队列来保证至少将运行中的事件送达一次。那些未被正常处理的消息会被送往死信队列 (dead letter queue) 以便做进一步处理。由于具备了这种吸收吞吐量的能力,现在您无需采用额外的队列层,Logstash 就能平稳度过高峰期。此外,我们还能让您充分确保自己采集管道的安全性。
MONITORING
全方位监视您的部署
Logstash 管道通常服务于多种用途,会变得非常复杂,因此充分了解管道性能、可用性和瓶颈异常重要。借助监测和管道查看器功能,您可以轻松观察和研究处于活动状态的 Logstash 节点或整个部署。
使用方法
使用Logstash解析日志
在“存储第一个事件”中,您创建了一个基本的Logstash管道来测试Logstash设置。在现实世界中,Logstash管道要复杂一些:它通常具有一个或多个输入,过滤器和输出插件。
在本部分中,您将创建一个Logstash管道,该管道使用Filebeat来获取Apache Web日志作为输入,解析这些日志以从日志中创建特定的命名字段,然后将解析的数据写入Elasticsearch集群。无需在命令行上定义管道配置,而是在配置文件中定义管道。
配置Filebeat以将日志行发送到Logstash
在创建Logstash管道之前,将配置Filebeat以将日志行发送到Logstash。该Filebeat客户端是一个轻量级的,资源友好的工具,从服务器上的文件和转发这些日志到您Logstash实例进行处理收集日志。Filebeat专为可靠性和低延迟而设计。Filebeat在主机上的资源占用很少,该Beats input插件使Logstash实例上的资源需求最小化。
Logstash的默认安装包括Beats input插件。Beats输入插件使Logstash可以从Elastic Beats框架接收事件,这意味着任何与Beats框架一起编写的Beat,例如Packetbeat和Metricbeat,也可以将事件数据发送到Logstash。
安装Filebeat之后,您需要对其进行配置。打开filebeat.yml位于Filebeat安装目录中的文件,然后用以下几行替换内容。确保paths指向logstash-tutorial.log您先前下载的示例Apache日志文件 :
Filebeat处理的文件的绝对路径。
保存您的更改。
为了简化配置,您将不会像在实际情况中那样指定TLS / SSL设置。
在数据源计算机上,使用以下命令运行Filebeat:
为Filebeat输入配置Logstash
接下来,创建一个使用Beats输入插件从Beats接收事件的Logstash配置管道。
以下文本表示配置管道的框架:
此框架无法正常工作,因为输入和输出部分未定义任何有效选项。
首先,将骨架配置管道复制并粘贴到first-pipeline.conf主Logstash目录中命名的文件中。
接下来,通过input在first-pipeline.conf文件部分添加以下行,将Logstash实例配置为使用Beats输入插件:
您将配置Logstash以在以后写入Elasticsearch。现在,您可以output将以下行添加到该部分,以便在运行Logstash时将输出打印到stdout:
完成后,的内容first-pipeline.conf应如下所示:
要验证您的配置,请运行以下命令:
该--config.test_and_exit选项解析您的配置文件并报告任何错。
如果配置文件通过了配置测试,请使用以下命令启动Logstash:
该--config.reload.automatic选项启用自动重新加载配置,因此您不必在每次修改配置文件时都停止并重新启动Logstash。
当Logstash启动时,您可能会看到有关Logstash忽略pipelines.yml文件的一则或多则警告消息。您可以放心地忽略此警告。该pipelines.yml文件用于 在单个Logstash实例中运行多个管道。对于此处显示的示例,您正在运行单个管道。
如果管道正常运行,则应该在控制台上看到一系列类似以下的事件:
更新日志
界面更丰富;
提高稳定性;
小的改进和错误修复
小编寄语
Logstash是一款非常实用的办公软件,深受用户喜爱,广受好评。飞速下载站还提供其他办公软件下载,如EndNote 20,点聚电子签章系统,知网百科,有需要的同学快点击下载吧!
多人在线协作办公软件
V12.1.0.16120 / 120MB
7.1W 8.4W 2025-04-16
文字识别工具
3.1.0.5 官方版 / 120MB
7.0W 1.5W 2024-07-19
专业办公软件
2012.3 / 120MB
6.6W 1.7W 2024-07-11
一键管理桌面
7.1.0.41 / 120MB
6.2W 2.2W 2025-01-24
聊天智能对话问答助手
1.27.7 / 120MB
5.1W 6.2K 2025-04-15
专业办公软件
4.3.5.10官方版 / 120MB
4.6W 1.0W 2024-09-24
专业的办公软件
v4.3.4.20官方版 / 120MB
3.7W 9.0K 2024-07-11
金山自主研发的办公软件套装
电脑套件版 / 120MB
3.2W 1.8K 2025-02-13
个人文档编辑软件
电脑版 v3.9.6 / 120MB
1.7W 866 2025-02-10
Excel表格数据处理软件
官方正式版 / 120MB
1.3W 627 2024-05-27