ELK kibana查询与过滤(17th) 在kibana中,可通过搜索查询过滤事务或者在visualization界面点击元素过滤。创建查询在Discover界面的搜索栏输入要查询的字段。查询语法是基于Lucene的查询语法。允许布尔运算符、通配符和字段筛选... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 120 阅读
ELK logstash 部署指南与版本变化(20th) logstash是ELK重要组成部分,日志进一步的处理差不多都需要经过logstash来完成的,除非自己开发beats将数据处理好直接写入到elasticsearch中。APT源# wget -qO - https:... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 109 阅读
ELK logstash升级到2.0以及logstash-forwarder迁移到Filebeat(21st) 将从logstash1.5版本升级到2.1版本,以及将《ELK部署指南》中使用的logstash-forwarder转移到Filebeat上。升级步骤停止logstash以及发送到logstash的所有管道。更新ap... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 106 阅读
ELK logstash 结构(22nd) 在命令行中指定-e参数,从标准输入到标准输出,并格式化结果。# /opt/logstash/bin/logstash -e 'input{stdin{}}output{stdout{codec=˃rubydebug}... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 95 阅读
ELK logstash处理流程(23rd) logstash处理事件有三个阶段:input ---˃ filter ---˃ output。input产生事件,filter 对事件进行修改,output输出到其它地方。input和output支持解码,可以对进... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 82 阅读
ELK logstash 配置语法(24th) 数据类型logstash支持的数据类型有:array数组可以是单个或者多个字符串值。 path =˃ [ "/var/log/messages", "/var/log/*.log" ]path =˃ "/data/m... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 80 阅读
ELK logstash 处理多行事件(25th) 有些日志是分多行输出的,为了能正确的处理这些多行的事件,logstash必须哪些行是单一事件的一部分。多行事件处理是比较复杂的,需依赖正确的事件顺序。最佳方法是尽早的在管道中处理以保证日志有序。这就是本文要说到的lo... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 82 阅读
ELK logstash 处理MySQL慢查询日志(26th) 在生产环境下,logstash 经常会遇到处理多种格式的日志,不同的日志格式,解析方法不同。下面来说说logstash处理多行日志的例子,对MySQL慢查询日志进行分析,这个经常遇到过,网络上疑问也很多。MySQL慢... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 87 阅读
ELK logstash 处理mongodb日志(27th) 上一篇是处理MySQL的慢查询日志的,其实,ELK内容就这么多,很有规律的说,一通百通,通一反万。下面说说对mongodb日志处理。 不同mongodb版本的日志格式不同,这个需要看mongodb官方对日志格式的定义... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 84 阅读
DistributedLog 分布式高性能日志复制服务 项目地址:http://distributedlog.io/index.htmlDL是一个高性能的日志复制服务,提供了持久化、复制以及强一致性的功能,这对于构建可靠的分布式系统都是至关重要的,如复制状态机(repli... 奥多云/ 服务器知识/ 2024-11-25/ 0 评论/ 87 阅读