Möchten Sie erfahren, wie Sie eine Logstash-Installation auf Ubuntu Linux durchführen? In diesem Tutorial zeigen wir Ihnen, wie Sie Logstash auf einem Computer mit Ubuntu Linux installieren.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2

In unserem Beispiel ist die ElastiSearch-Knoten 01-IP-Adresse 192.168.100.9.

Tutorial Logstash – Installation

Verwenden Sie apt-get, um die erforderlichen Pakete zu installieren.

Copy to Clipboard

Suchen Sie das Java-Installationsverzeichnis.

Copy to Clipboard

In unserem Beispiel ist Java im folgenden Verzeichnis installiert: /usr/lib/jvm/java-11-openjdk-amd64

Erstellen Sie eine Datei, um die erforderlichen Java-Variablen zu konfigurieren.

Copy to Clipboard

Hier ist der Dateiinhalt.

Copy to Clipboard

Starten Sie den Computer neu.

Copy to Clipboard

Überprüfen Sie, ob das System automatisch die Umgebungsvariable mit dem Namen: JAVA_HOME erstellt hat.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Laden Sie den ElasticSearch-Repository-Schlüssel herunter und installieren Sie ihn.

Copy to Clipboard

Hinzufügen des offiziellen ElasticSearch-Repositorys zu Ihrer APT-Datenbank

Copy to Clipboard

Aktualisieren Sie die APT-GET-Datenbank, und installieren Sie das Logstash-Paket.

Copy to Clipboard

Konfigurieren Sie den Logstash-Dienst so, dass er automatisch gestartet wird.

Copy to Clipboard

Herzlichen glückwunsch! Sie haben die Logstash-Installation auf Ubuntu Linux abgeschlossen.

Tutorial Logstash – Konfigurationsbeispiel

Beenden Sie den Logstash-Dienst.

Copy to Clipboard

Erstellen Sie eine Logstash-Konfigurationsdatei, um Syslog-Informationen zu erhalten.

Copy to Clipboard

Hier ist der Dateiinhalt.

Copy to Clipboard

In unserem Beispiel hört der Logstash-Dienst die Syslog-Nachrichteneingabe an Port 5000 ab.

Der Logstash-Dienst verarbeitet und sendet die Syslog-Informationen an den ElasticSearch-Server, der am 192.168.100.9 ausgeführt wird.

Starten Sie den Logstash-Dienst.

Copy to Clipboard

Herzlichen glückwunsch! Sie haben die Logstash-Konfiguration abgeschlossen.

Tutorial Logstash – Senden von Syslog-Nachrichten

Verwenden Sie apt-get, um die erforderlichen Pakete zu installieren.

Copy to Clipboard

Beenden Sie den RSyslog-Dienst.

Copy to Clipboard

Bearbeiten Sie die Syslog-Konfigurationsdatei.

Copy to Clipboard

Fügen Sie die folgenden Zeilen am Ende der Datei hinzu.

Copy to Clipboard

Starten Sie den RSyslog-Dienst.

Copy to Clipboard

In unserem Beispiel sendet Linux Syslog-Nachrichten an die IP-Adresse des Logstash-Servers an Port 5000.