Vil du lære å gjøre en Logstash installasjon på Ubuntu Linux? I denne opplæringen skal vi vise deg hvordan du installerer Logstash på en datamaskin som kjører Ubuntu Linux.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2

I vårt eksempel er ElastiSearch node 01 IP-adressen 192.168.100.9.

Tutorial Logstash – Installasjon

Bruk apt-get for å installere de nødvendige pakkene.

Copy to Clipboard

Finn Java-installasjonskatalogen.

Copy to Clipboard

I vårt eksempel er Java installert på følgende katalog: /usr/lib/jvm/java-11-openjdk-amd64

Opprett en fil for å konfigurere de nødvendige Java-variablene.

Copy to Clipboard

Her er filinnholdet.

Copy to Clipboard

Start datamaskinen på nytt.

Copy to Clipboard

Kontroller om systemet opprettes automatisk miljøvariabelen med navnet: JAVA_HOME.

Copy to Clipboard

Her er kommandoutdataene.

Copy to Clipboard

Last ned og installer ElasticSearch-repositoriet.

Copy to Clipboard

Legg til det offisielle ElasticSearch-repositoriet i APT-databasen din

Copy to Clipboard

Oppdater APT-GET-databasen og installer Logstash-pakken.

Copy to Clipboard

Konfigurer Logstash-tjenesten til å starte automatisk.

Copy to Clipboard

Gratulerer! Du har fullført Logstash-installasjonen på Ubuntu Linux.

Tutorial Logstash – Eksempel på konfigurasjon

Stopp Logstash-tjenesten.

Copy to Clipboard

Opprett en Logstash-konfigurasjonsfil for å motta Syslog-informasjon.

Copy to Clipboard

Her er filinnholdet.

Copy to Clipboard

I vårt eksempel vil Logstash-tjenesten lytte til Syslog-meldinger som er lagt inn på port 5000.

Logstash-tjenesten vil behandle og sende Syslog-informasjonen til ElasticSearch-serveren som kjører på 192.168.100.9.

Start Logstash-tjenesten.

Copy to Clipboard

Gratulerer! Du er ferdig med Logstash-konfigurasjonen.

Tutorial Logstash – Sende Syslog meldinger

Bruk apt-get for å installere de nødvendige pakkene.

Copy to Clipboard

Stopp RSyslog-tjenesten.

Copy to Clipboard

Rediger Syslog-konfigurasjonsfilen.

Copy to Clipboard

Legg til følgende linjer på slutten av filen.

Copy to Clipboard

Start RSyslog-tjenesten.

Copy to Clipboard

I vårt eksempel vil Linux sende Syslog-meldinger til Logstash-serverens IP-adresse på port 5000.