log filebeat + logstach 到 mysql

filebeat 配置

下载安装了 filebeat 之后在 filebeat-7.10.2-linux-x86_64/filebeat.yml 下面编辑

1filebeat.inputs: 2- type: log 3 enabled: true 4 5 # Paths that should be crawled and fetched. Glob based paths. 6 paths: #配置多个日志路径 7 - /home/test/test.log 8 9#output.console: 10# pretty: true 11 12#output.file: 13# path: "/home/test/filebeat" 14# filename: filebeat 15 16output.logstash: 17 hosts: ["127.0.0.1:5044"] 18

/home/test/test.log 内容如下:

11111 2222222222222 3333333333333333o 4444444 5555555 666666 77777 88888888 99999

启动 ./filebeat -e

参考

1https://www.jianshu.com/p/0a5acf831409 2https://www.elastic.co/guide/en/beats/filebeat/current/index.html 3https://www.cnblogs.com/zsql/p/13137833.html 4 5https://www.cnblogs.com/struggle-1216/p/12504866.html 6 7https://my.oschina.net/u/4403077/blog/3910732 8 9filebeat 所谓的断点续传技术,是指 如果输出 网络问题了,那么网络通了就可以接着之前继续传。 10那么如果 filebeat 重启了之后,就会从头开始搞了. 这个是要注意的, 这个从头跑就相当于重做了 11 12同时filebeat 有一个特点,如果输入的比如 log 文件之前已经传输过了。 13如果没有更新,那么 重启 filebeat 是不会 将 log内容再次重新读取传输的。

logstach 存入 mysql

logstash-7.10.2/config/logstash.conf

1#input { stdin {}} # 从控制台输入 2 3input { 4 beats { 5 port => 5044 6 } 7} 8 9output { 10 11 #stdout{} 12 13 jdbc{ 14 driver_jar_path => "/home/soft/logstash-7.10.2/vendor/jar/jdbc/mysql-connector-java-5.1.49.jar" 15 driver_class => "com.mysql.jdbc.Driver" 16 connection_string => "jdbc:mysql://192.168.200.1:3306/test?user=root&password=123456&characterEncoding=utf-8&autoReconnect=true" 17 statement => ["insert into log(host, timestamp, message, version) values(?,?,?,?)","host", "@timestamp", "message","@version"] 18 } 19 20 stdout { codec => rubydebug } 21 22}

out jdbc 安装

参考网友 的离线安装的方式, 发现并不成功

1vi Gemfile 2 3source "https://gems.ruby-china.com" 4 5接着执行安装命令,就成功了 : ./bin/logstash-plugin install logstash-output-jdbc 6 7参考: 8https://www.cnblogs.com/coldlight/p/12084408.html 9https://github.com/theangryangel/logstash-output-jdbc 10https://blog.csdn.net/goodstudy168/article/details/81364480 11 12安装错误 解决: http://www.fidding.me/article/89 13 14

启动: ./bin/logstash -f config/logstash.conf
通过mysql 发现数据已经 同步到mysql 中

logstach 有一个缺点就是 启动挺久的,而且耗内存。
参考:
https://www.cnblogs.com/yinzhengjie2020/p/13069653.html
https://www.cnblogs.com/struggle-1216/p/12504866.html
https://www.elastic.co/guide/en/logstash/current/plugins-inputs-beats.html
https://blog.csdn.net/sunbin11220904/article/details/106887724/
https://www.jianshu.com/p/77bd458cee6f

点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

MySQL部分从库上面因为大量的临时表tmp_table造成慢查询

背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_

皕杰报表之UUID

​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为

2020年前端实用代码段,为你的工作保驾护航

有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )

mysql设置时区

mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0