Möchten Sie erfahren, wie Sie eine Logstash-Installation auf Ubuntu Linux durchführen? In diesem Tutorial zeigen wir Ihnen, wie Sie Logstash auf einem Computer mit Ubuntu Linux installieren.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2
In unserem Beispiel ist die ElastiSearch-Knoten 01-IP-Adresse 192.168.100.9.
ElasticSearch-Tutorial:
Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials im Zusammenhang mit ElasticSearch Installation.
Tutorial Logstash – Installation
Verwenden Sie apt-get, um die erforderlichen Pakete zu installieren.
Suchen Sie das Java-Installationsverzeichnis.
In unserem Beispiel ist Java im folgenden Verzeichnis installiert: /usr/lib/jvm/java-11-openjdk-amd64
Erstellen Sie eine Datei, um die erforderlichen Java-Variablen zu konfigurieren.
Hier ist der Dateiinhalt.
Starten Sie den Computer neu.
Überprüfen Sie, ob das System automatisch die Umgebungsvariable mit dem Namen: JAVA_HOME erstellt hat.
Hier ist die Befehlsausgabe.
Laden Sie den ElasticSearch-Repository-Schlüssel herunter und installieren Sie ihn.
Hinzufügen des offiziellen ElasticSearch-Repositorys zu Ihrer APT-Datenbank
Aktualisieren Sie die APT-GET-Datenbank, und installieren Sie das Logstash-Paket.
Konfigurieren Sie den Logstash-Dienst so, dass er automatisch gestartet wird.
Herzlichen glückwunsch! Sie haben die Logstash-Installation auf Ubuntu Linux abgeschlossen.
Tutorial Logstash – Konfigurationsbeispiel
Beenden Sie den Logstash-Dienst.
Erstellen Sie eine Logstash-Konfigurationsdatei, um Syslog-Informationen zu erhalten.
Hier ist der Dateiinhalt.
In unserem Beispiel hört der Logstash-Dienst die Syslog-Nachrichteneingabe an Port 5000 ab.
Der Logstash-Dienst verarbeitet und sendet die Syslog-Informationen an den ElasticSearch-Server, der am 192.168.100.9 ausgeführt wird.
Starten Sie den Logstash-Dienst.
Herzlichen glückwunsch! Sie haben die Logstash-Konfiguration abgeschlossen.
Tutorial Logstash – Senden von Syslog-Nachrichten
Verwenden Sie apt-get, um die erforderlichen Pakete zu installieren.
Beenden Sie den RSyslog-Dienst.
Bearbeiten Sie die Syslog-Konfigurationsdatei.
Fügen Sie die folgenden Zeilen am Ende der Datei hinzu.
Starten Sie den RSyslog-Dienst.
In unserem Beispiel sendet Linux Syslog-Nachrichten an die IP-Adresse des Logstash-Servers an Port 5000.