在logstash安裝目錄下創(chuàng)建一個用于測試logstash使用elasticsearch作為logstash的后端的測試文件logstash.conf,該文件中定義了stdout和elasticsearch作為output,這樣的“多重輸出”即保證輸出結果顯示到屏幕上,同時也輸出到elastisearch中。
# cat logstash-es-simple.conf
input?{?stdin?{?}?}
output?{
elasticsearch?{host?=>?"localhost"?}
stdout?{?codec=>?rubydebug?}
}
執(zhí)行命令
.\logstash? -f .\logstash.conf
輸入信息
查看ES是否接收到了數據:
或者可以使用命令
# curl 'http://localhost:9200/_search?pretty'
首先,配置一個索引,默認,Kibana的數據被指向Elasticsearch,使用默認的logstash-*的索引名稱,并且是基于時間的,點擊“Create”即可。
創(chuàng)建成功
點擊“Discover”,可以搜索和瀏覽Elasticsearch中的數據,默認搜索的是最近15分鐘的數據??梢宰远x選擇時間。