¿Le gustaría aprender a hacer una instalación de Logstash en Ubuntu Linux? En este tutorial, vamos a mostrarle cómo instalar Logstash en un equipo que ejecuta Ubuntu Linux.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2

En nuestro ejemplo, la dirección IP del nodo ElastiSearch 01 es 192.168.100.9.

Tutorial Logstash – Instalación

Utilice apt-get para instalar los paquetes necesarios.

Copy to Clipboard

Busque el directorio de instalación de Java.

Copy to Clipboard

En nuestro ejemplo, Java está instalado en el siguiente directorio: /usr/lib/jvm/java-11-openjdk-amd64

Cree un archivo para configurar las variables Java necesarias.

Copy to Clipboard

Aquí está el contenido del archivo.

Copy to Clipboard

Reinicie el equipo.

Copy to Clipboard

Compruebe si el sistema creó automáticamente la variable de entorno denominada: JAVA_HOME.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Descargue e instale la clave del repositorio de ElasticSearch.

Copy to Clipboard

Agregue el repositorio oficial de ElasticSearch a su base de datos APT

Copy to Clipboard

Actualice la base de datos APT-GET e instale el paquete Logstash.

Copy to Clipboard

Configure el servicio Logstash para que se inicie automáticamente.

Copy to Clipboard

¡Felicitaciones! Ha terminado la instalación de Logstash en Ubuntu Linux.

Tutorial Logstash – Ejemplo de configuración

Detenga el servicio Logstash.

Copy to Clipboard

Cree un archivo de configuración de Logstash para recibir información de Syslog.

Copy to Clipboard

Aquí está el contenido del archivo.

Copy to Clipboard

En nuestro ejemplo, el servicio Logstash escuchará la entrada de mensajes de Syslog en el puerto 5000.

El servicio Logstash procesará y enviará la información de Syslog al servidor De ElasticSearch que se ejecuta en 192.168.100.9.

Inicie el servicio Logstash.

Copy to Clipboard

¡Felicitaciones! Ha terminado la configuración de Logstash.

Tutorial Logstash – Envío de mensajes de Syslog

Utilice apt-get para instalar los paquetes necesarios.

Copy to Clipboard

Detenga el servicio RSyslog.

Copy to Clipboard

Edite el archivo de configuración de Syslog.

Copy to Clipboard

Agregue las siguientes líneas al final del archivo.

Copy to Clipboard

Inicie el servicio RSyslog.

Copy to Clipboard

En nuestro ejemplo, Linux enviará mensajes de Syslog a la dirección IP del servidor Logstash en el puerto 5000.