首页 > win软件 > 应用软件 > 办公软件 > Logstash
Logstash

Logstash

官方版 v8.16.0
大小

379.21MB

语言

简体

系统

WinAll

类别

办公软件

下载

310

更新

2024-12-24

要不点点赞?

17

软件介绍

Logstash是很适合电脑端用户们使用的数据处理引擎工具。Logstash电脑版提供了多种配置方案,可以设置数据输入方式,可以设置数据输出存储方式。Logstash不受格式或复杂度的影响,能够以连续的流式传输方式,轻松地从您的日志、指标、Web应用、数据存储以及各种AWS服务采集数据。

软件特色

      1.匿名化PII数据并完全排除敏感字段。

      2.简化整体处理,不受数据源、格式或架构的影响。

      3.您可以将数据发送到您想要指定的位置。

软件功能

      输入、过滤器和输出

      Logstash 能够动态地采集、转换和传输数据,不受格式或复杂度的影响。利用 Grok 从非结构化数据中派生出结构,从 IP 地址解码出地理坐标,匿名化或排除敏感字段,并简化整体处理过程。

      输入

      采集各种样式、大小和来源的数据

      数据往往以各种各样的形式,或分散或集中地存在于很多系统中。Logstash 支持各种输入选择,可以同时从众多常用来源捕捉事件。能够以连续的流式传输方式,轻松地从您的日志、指标、Web 应用、数据存储以及各种 AWS 服务采集数据。

      筛选

      实时解析和转换数据

      数据从源传输到存储库的过程中,Logstash 过滤器能够解析各个事件,识别已命名的字段以构建结构,并将它们转换成通用格式,以便进行更强大的分析和实现商业价值。

      Logstash 能够动态地转换和解析数据,不受格式或复杂度的影响:

      利用 Grok 从非结构化数据中派生出结构

      从 IP 地址破译出地理坐标

      将 PII 数据匿名化,完全排除敏感字段

      简化整体处理,不受数据源、格式或架构的影响

      使用我们丰富的过滤器库和功能多样的 Elastic Common Schema,您可以实现无限丰富的可能。

      输出

      选择您的存储库,导出您的数据

      尽管 Elasticsearch 是我们的*输出方向,能够为我们的搜索和分析带来无限可能,但它并非*选择。

      Logstash 提供众多输出选择,您可以将数据发送到您要指定的地方,并且能够灵活地解锁众多下游用例。

      可扩展

      以您自己的方式创建和配置管道

      Logstash 采用可插拔框架,拥有 200 多个插件。您可以将不同的输入选择、过滤器和输出选择混合搭配、精心安排,让它们在管道中和谐地运行。

      从自定义应用程序采集数据?没有看到所需的插件?Logstash 插件很容易构建。我们有一个极好的插件开发 API 和插件生成器,可帮助您开始创作并分享成果。

      即插即用

      使用 Elastic Stack 更快获得洞察

      Logstash 模块通过热门的数据源(如 ArcSight 和 Netflow )呈现瞬间可视化的体验。通过立即部署采集管道和复杂的仪表板,您在短短几分钟内便可开始数据探索。

      可靠性与安全性

      构建可信的交付管道

      假如 Logstash 节点发生故障,Logstash 会通过持久化队列来保证至少将运行中的事件送达一次。那些未被正常处理的消息会被送往死信队列 (dead letter queue) 以便做进一步处理。由于具备了这种吸收吞吐量的能力,现在您无需采用额外的队列层,Logstash 就能平稳度过高峰期。此外,我们还能让您充分确保自己采集管道的安全性。

      MONITORING

      全方位监视您的部署

      Logstash 管道通常服务于多种用途,会变得非常复杂,因此充分了解管道性能、可用性和瓶颈异常重要。借助监测和管道查看器功能,您可以轻松观察和研究处于活动状态的 Logstash 节点或整个部署。

使用方法

      使用Logstash解析日志

      在“存储第一个事件”中,您创建了一个基本的Logstash管道来测试Logstash设置。在现实世界中,Logstash管道要复杂一些:它通常具有一个或多个输入,过滤器和输出插件。

      在本部分中,您将创建一个Logstash管道,该管道使用Filebeat来获取Apache Web日志作为输入,解析这些日志以从日志中创建特定的命名字段,然后将解析的数据写入Elasticsearch集群。无需在命令行上定义管道配置,而是在配置文件中定义管道。

      配置Filebeat以将日志行发送到Logstash

      在创建Logstash管道之前,将配置Filebeat以将日志行发送到Logstash。该Filebeat客户端是一个轻量级的,资源友好的工具,从服务器上的文件和转发这些日志到您Logstash实例进行处理收集日志。Filebeat专为可靠性和低延迟而设计。Filebeat在主机上的资源占用很少,该Beats input插件使Logstash实例上的资源需求最小化。

      Logstash的默认安装包括Beats input插件。Beats输入插件使Logstash可以从Elastic Beats框架接收事件,这意味着任何与Beats框架一起编写的Beat,例如Packetbeat和Metricbeat,也可以将事件数据发送到Logstash。

      安装Filebeat之后,您需要对其进行配置。打开filebeat.yml位于Filebeat安装目录中的文件,然后用以下几行替换内容。确保paths指向logstash-tutorial.log您先前下载的示例Apache日志文件 :

      Filebeat处理的文件的绝对路径。

      保存您的更改。

      为了简化配置,您将不会像在实际情况中那样指定TLS / SSL设置。

      在数据源计算机上,使用以下命令运行Filebeat:

      为Filebeat输入配置Logstash

      接下来,创建一个使用Beats输入插件从Beats接收事件的Logstash配置管道。

      以下文本表示配置管道的框架:

      此框架无法正常工作,因为输入和输出部分未定义任何有效选项。

      首先,将骨架配置管道复制并粘贴到first-pipeline.conf主Logstash目录中命名的文件中。

      接下来,通过input在first-pipeline.conf文件部分添加以下行,将Logstash实例配置为使用Beats输入插件:

      您将配置Logstash以在以后写入Elasticsearch。现在,您可以output将以下行添加到该部分,以便在运行Logstash时将输出打印到stdout:

      完成后,的内容first-pipeline.conf应如下所示:

      要验证您的配置,请运行以下命令:

      该--config.test_and_exit选项解析您的配置文件并报告任何错。

      如果配置文件通过了配置测试,请使用以下命令启动Logstash:

      该--config.reload.automatic选项启用自动重新加载配置,因此您不必在每次修改配置文件时都停止并重新启动Logstash。

      当Logstash启动时,您可能会看到有关Logstash忽略pipelines.yml文件的一则或多则警告消息。您可以放心地忽略此警告。该pipelines.yml文件用于 在单个Logstash实例中运行多个管道。对于此处显示的示例,您正在运行单个管道。

      如果管道正常运行,则应该在控制台上看到一系列类似以下的事件:

更新日志

      界面更丰富;

      提高稳定性;

      小的改进和错误修复

小编寄语

Logstash是一款非常实用的办公软件,深受用户喜爱,广受好评。飞速下载站还提供其他办公软件下载,如EndNote 20,点聚电子签章系统,知网百科,有需要的同学快点击下载吧!

软件介绍 软件特色 软件功能 使用方法 更新日志 小编寄语