¿Le gustaría aprender a hacer una instalación de Logstash en Ubuntu Linux? En este tutorial, vamos a mostrarle cómo instalar Logstash en un equipo que ejecuta Ubuntu Linux.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2
En nuestro ejemplo, la dirección IP del nodo ElastiSearch 01 es 192.168.100.9.
Tutorial relacionado con ElasticSearch:
En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con la instalación de ElasticSearch.
Tutorial Logstash – Instalación
Utilice apt-get para instalar los paquetes necesarios.
Busque el directorio de instalación de Java.
En nuestro ejemplo, Java está instalado en el siguiente directorio: /usr/lib/jvm/java-11-openjdk-amd64
Cree un archivo para configurar las variables Java necesarias.
Aquí está el contenido del archivo.
Reinicie el equipo.
Compruebe si el sistema creó automáticamente la variable de entorno denominada: JAVA_HOME.
Aquí está la salida del comando.
Descargue e instale la clave del repositorio de ElasticSearch.
Agregue el repositorio oficial de ElasticSearch a su base de datos APT
Actualice la base de datos APT-GET e instale el paquete Logstash.
Configure el servicio Logstash para que se inicie automáticamente.
¡Felicitaciones! Ha terminado la instalación de Logstash en Ubuntu Linux.
Tutorial Logstash – Ejemplo de configuración
Detenga el servicio Logstash.
Cree un archivo de configuración de Logstash para recibir información de Syslog.
Aquí está el contenido del archivo.
En nuestro ejemplo, el servicio Logstash escuchará la entrada de mensajes de Syslog en el puerto 5000.
El servicio Logstash procesará y enviará la información de Syslog al servidor De ElasticSearch que se ejecuta en 192.168.100.9.
Inicie el servicio Logstash.
¡Felicitaciones! Ha terminado la configuración de Logstash.
Tutorial Logstash – Envío de mensajes de Syslog
Utilice apt-get para instalar los paquetes necesarios.
Detenga el servicio RSyslog.
Edite el archivo de configuración de Syslog.
Agregue las siguientes líneas al final del archivo.
Inicie el servicio RSyslog.
En nuestro ejemplo, Linux enviará mensajes de Syslog a la dirección IP del servidor Logstash en el puerto 5000.