logstash初探-获取本地log文件写入es

背景:win10环境

1、下载logstash,选zip包

https://www.elastic.co/downloads/logstash

2、解压即可,配置环境变量,将解压包里的bin目录配置到path中

3、在随便一个地方新建testes.conf文件,文件内容如下,input是输入源,path是数据源路径,获取D盘某处logstash-plain.log文件

input{
  file{
      path=>["D:\softtools\logstash-5.6.0\logs\logstash-plain.log"]
      type=>"logstash_log"
      start_position =>"beginning"
  }
}

output{
    elasticsearch{
	hosts=>["127.0.0.1:9200"]
	index=>"log-%{+YYYY.MM.dd}"
	}
}

4、cmd命令行处执行以下命令,D:\softtools\logstash-5.6.0\scripts\testes.conf是我的logstash命令文件

>logstash  -f  D:\softtools\logstash-5.6.0\scripts\testes.conf

5、查看es,即可看到导入的数据

 

你可能感兴趣的:(logstash)