Vil du gerne lære at gøre en Logstash installation på Ubuntu Linux? I denne tutorial, vil vi vise dig, hvordan du installerer Logstash på en computer, der kører Ubuntu Linux.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2

I vores eksempel er ElastiSearch-noden 01 IP-adresse 192.168.100.9.

Tutorial Logstash – Installation

Brug apt-get til at installere de nødvendige pakker.

Copy to Clipboard

Find Java-installationsmappen.

Copy to Clipboard

I vores eksempel er Java installeret på følgende mappe: /usr/lib/jvm/java-11-openjdk-amd64

Opret en fil for at konfigurere de nødvendige Java-variabler.

Copy to Clipboard

Her er filindholdet.

Copy to Clipboard

Genstart computeren.

Copy to Clipboard

Kontroller, om systemet automatisk oprettede miljøvariablen med navnet: JAVA_HOME.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Hent og installer nøglen til ElasticSearch-lageret.

Copy to Clipboard

Føj det officielle ElasticSearch-lager til din APT-database

Copy to Clipboard

Opdater APT-GET-databasen, og installer Logstash-pakken.

Copy to Clipboard

Konfigurer tjenesten Logstash til at starte automatisk.

Copy to Clipboard

Tillykke! Du er færdig med Logstash installation på Ubuntu Linux.

Logstash – Eksempel på konfiguration

Stop tjenesten Logstash.

Copy to Clipboard

Opret en Logstash-konfigurationsfil for at modtage Syslog-oplysninger.

Copy to Clipboard

Her er filindholdet.

Copy to Clipboard

I vores eksempel vil Logstash-tjenesten lytte til Syslog-meddelelsers input på port 5000.

Tjenesten Logstash behandler og sender Syslog-oplysningerne til ElasticSearch-serveren, der kører den 192.168.100.9.

Start tjenesten Logstash.

Copy to Clipboard

Tillykke! Du er færdig med Logstash-konfigurationen.

Tutorial Logstash – Afsendelse Syslog beskeder

Brug apt-get til at installere de nødvendige pakker.

Copy to Clipboard

Stop RSyslog-tjenesten.

Copy to Clipboard

Rediger konfigurationsfilen til Syslog.

Copy to Clipboard

Tilføj følgende linjer i slutningen af filen.

Copy to Clipboard

Start RSyslog-tjenesten.

Copy to Clipboard

I vores eksempel vil Linux sende Syslog-beskeder til Logstash-serverens IP-adresse på port 5000.