Wilt u leren hoe u een Logstash installatie op Ubuntu Linux doen? In deze tutorial gaan we je laten zien hoe je Logstash installeert op een computer met Ubuntu Linux.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2
In ons voorbeeld is het IP-adres van ElastiSearch 01 192.168.100.9.
ElasticSearch Gerelateerde Zelfstudie:
Op deze pagina bieden we snelle toegang tot een lijst met tutorials met betrekking tot ElasticSearch installatie.
Zelfstudie Logstash – Installatie
Gebruik apt-get om de vereiste pakketten te installeren.
Zoek de Java-installatiemap.
In ons voorbeeld wordt Java geïnstalleerd op de volgende directory: /usr/lib/jvm/java-11-openjdk-amd64
Maak een bestand om de vereiste Java-variabelen te configureren.
Hier is de inhoud van het bestand.
Start de computer opnieuw op.
Controleer of het systeem automatisch de omgevingsvariabele met de naam: JAVA_HOME heeft gemaakt.
Hier is de opdrachtuitvoer.
Download en installeer de ElasticSearch-repository-sleutel.
Voeg de officiële ElasticSearch repository toe aan uw APT-database
Werk de APT-GET-database bij en installeer het Logstash-pakket.
Configureer de Logstash-service om automatisch te starten.
Gefeliciteerd! Je hebt de Logstash installatie op Ubuntu Linux voltooid.
Zelfstudie Logstash – Voorbeeld van configuratie
Stop de Logstash service.
Maak een Logstash-configuratiebestand om Syslog-informatie te ontvangen.
Hier is de inhoud van het bestand.
In ons voorbeeld luistert de Logstash-service naar syslog-berichten die worden ingevoerd op poort 5000.
De Logstash-service verwerkt en stuurt de Syslog-informatie naar de ElasticSearch-server die op 192.168.100.9 draait.
Start de Logstash-service.
Gefeliciteerd! U bent klaar met de Logstash-configuratie.
Tutorial Logstash – Het verzenden van Syslog berichten
Gebruik apt-get om de vereiste pakketten te installeren.
Stop de RSyslog-service.
Bewerk het Syslog-configuratiebestand.
Voeg de volgende regels toe aan het einde van het bestand.
Start de RSyslog-service.
In ons voorbeeld stuurt Linux Syslog-berichten naar het IP-adres van de Logstash-server op poort 5000.