老熟女激烈的高潮_日韩一级黄色录像_亚洲1区2区3区视频_精品少妇一区二区三区在线播放_国产欧美日产久久_午夜福利精品导航凹凸

重慶分公司,新征程啟航

為企業(yè)提供網(wǎng)站建設(shè)、域名注冊、服務(wù)器等服務(wù)

ELK7.4-LostashGrok格式化Nginx日志

小生博客:http://xsboke.blog.51cto.com

為和平等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及和平網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為網(wǎng)站設(shè)計、成都做網(wǎng)站、和平網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!

                -------謝謝您的參考,如有疑問,歡迎交流

目錄

  • 需求
  • 環(huán)境
  • Grok官方介紹
  • Web端配置
  • 部分效果展示

需求

使用filebeat收集nginx訪問日志,output到logstash,
logstash使用grok filter plugin將獲取到的nginx日志結(jié)構(gòu)化
將結(jié)構(gòu)化的nginx日志output到elasticsearch

環(huán)境

  • 這里只列出了和grok相關(guān)的配置,其他配置參考文章ELK7.4-快速入門實現(xiàn)數(shù)據(jù)收集.

    web               172.16.100.251      nignx/filebeat/logstash 
    elasticsearch 172.16.100.252      elasticsearch/kibana

Grok的官方介紹

  1. 解析任意文本并將其結(jié)構(gòu)化。

  2. Grok是將非結(jié)構(gòu)化日志數(shù)據(jù)解析為結(jié)構(gòu)化和可查詢內(nèi)容的好方法。

  3. 該工具非常適合syslog日志,apache和其他Web服務(wù)器日志,MySQL日志,以及通常用于人類而非計算機使用的任何日志格式。

  4. Grok語法:%{SYNTAX:SEMANTIC}

    • SYNTAX:匹配語法,也就是Grok語法.附:點擊查看:Grok Patterns
    • SEMANTIC:用于標(biāo)識匹配到的字符串,也就是field.
  5. 官方推薦的一個驗證Grok語法的web工具,使用方法,將需要解析的字符串寫入到第一個文本輸入框,將寫好的Grok表達式寫入第二個輸入框,然后勾選Named Captures Only即可.

    示例:

    • Nginx Log Format:$request_time|$host|$remote_addr|[$time_local]
    • Nginx Log:0.123|baidu.com|192.168.0.1|[18/Oct/2019:11:22:14 +0800]
      -ELK7.4-Lostash Grok格式化Nginx日志
    • 提示,為了避免"|"被轉(zhuǎn)義,這里使用"\"禁止其轉(zhuǎn)義.

web配置

1. Nginx Log Format
# 這里的日志格式比較復(fù)雜,是為了更好的展示Grok
log_format access   '$request_time|$host|$remote_addr|$remote_user|[$time_local]|$request|$status|$upstream_status|$upstream_response_time|$upstream_addr|$body_bytes_sent|$request_body|$http_referer|$http_user_agent|$http_x_forwarded_for|$http_x_forwarded_path,$server_addr|$upstream_cache_status';
2. filebeat
vim /etc/filebeat/filebeat.yml

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/nginx/jpg_access.log
  tags: ["nginx_access"]
3. logstash
vim /etc/logstash/conf.d/nginx.conf

input {
    beats {
        port => 5044
    }
}

filter {
    if "nginx_access" in [tags] {
        grok {
            match => { "message" => "%{NUMBER:request_time}\|%{IPORHOST:host}\|%{IPORHOST:remote_addr}\|%{USERNAME:remote_user}\|\[%{HTTPDATE:time_local}\]\|%{NOTSPACE:request_method} %{NOTSPACE:request} (?:HTTP/%{NUMBER:http_version})\|%{NUMBER:status}\|%{NUMBER:upstream_status}\|%{NUMBER:upstream_response_time}\|%{NOTSPACE:upstream_addr}\|%{NUMBER:body_bytes_sent}\|%{NOTSPACE:request_body}\|%{NOTSPACE:http_referer}\|%{GREEDYDATA:http_user_agent}\|%{NOTSPACE:http_x_forwarded_for}\|%{NOTSPACE:http_x_forwarded_path}\|%{NOTSPACE:upstream_cache_status}" }
        }

        geoip {
            source => "http_x_forwarded_for" # 通過geoip庫查詢IP歸屬地
        }
    }
}

output {
    if "nginx_access" in [tags] {
        elasticsearch {
            hosts => ["172.16.100.252"]
            index => "nginx_access-%{+YYYY.MM.dd}"
        }
    }
}

效果

然后在Kibana上面添加索引,在Discover頁面就會看多自定義的fields

這樣在更利于后期的數(shù)據(jù)分析,并且在Discover頁面可以更直觀的過濾或者查看數(shù)據(jù).
ELK7.4-Lostash Grok格式化Nginx日志


分享名稱:ELK7.4-LostashGrok格式化Nginx日志
分享網(wǎng)址:http://www.xueling.net.cn/article/gcdgch.html

其他資訊

在線咨詢
服務(wù)熱線
服務(wù)熱線:028-86922220
TOP
主站蜘蛛池模板: 久久丫精品系列 | 成人开心激情 | 国产精品丝袜久久久久久久不卡 | 欧美阿v高清资源不卡在线播放 | 亚洲国产精品无码成人片久久 | 日韩中文字幕a | 孕妇奶水仑乱A级毛片免费看 | 国产精品乱码一区二三区 | 亚洲欧洲自拍拍偷午夜色无码 | 日韩精品久久久肉伦网站 | 亚洲国产精品人人做人人爱 | 国产毛片精品 | 把腿张开抹春药调教男男 | 狠狠躁夜夜躁人人躁婷婷 | 一级毛片在线看 | 成人综合婷婷国产精品久久蜜臀 | 久久午夜网鲁丝片香蕉 | 日产黄av免费大片 | 成人黄色777网 | 狠狠综合久久久久综合网址 | xxxxx中文字幕 | 日本免费不卡 | 奇米视频888战线精品播放 | 黄色录像一级视频 | 免费精品国自产拍在线观看 | 99热这里都是精品 | 国产精品嫩草33av在线 | 澳门久久精品 | 看成年全黄大色黄大片 | 蜜桃视频在线观看一区 | 啪啪一区二区三区 | 久久久无码精品亚洲日韩 | av在线播放网站 | 亚洲黄页一区 | 国产一级片不卡 | 真人一级毛片免费完整视频 | 少妇白浆高潮无码免费区 | 国产麻豆精品在线观看 | 日本不卡在线观看视频 | 亚洲精品97久久中文字幕无码 | 国产精品无码久久av |