一、環境整合
構建工具(參考工具部署方式)
二、Logstash安裝

2、找到下載位置,解壓文件夾,找到conf目錄,備份文件logstash-sample.conf


3、新建文件start_logstash.bat,填入信息,右鍵發送到桌面


./logstash.bat -f C:\Users\WDAGUtilityAccount\Downloads\logstash-8.1.0\config\logstash-sample.conf

4、桌面雙擊start_logstash.bat,啟動Logstash



三、Logstash與Elasticsearch配置
1、在如圖目錄下新建文件,添加信息。


## 輸入信息位置
input {
file {
path => "C:/Users/WDAGUtilityAccount/Downloads/logstash-8.1.0/logs/*" (修改為你的本地路徑)
start_position => beginning
}
}
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" }
}
date {
match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
}
}
### 輸出位置
output {
elasticsearch {
hosts => "localhost"
}
stdout { codec => rubydebug }
}
2、在如圖目錄下找到啟動文件,修改信息。


3、桌面雙擊start_logstash.bat,啟動Logstash(日志多了很多json)



四、Logstash與Elasticsearch-head配置
1、找到配置文件,修改如圖位置,輸出位置指向head。

2、啟動 Elasticsearch,啟動head,重啟Logstash
## 啟動head
npm run start


