简介:
logstash是什么?

logstash是一个开源的服务器端数据处理管道,可以同时从多个数据源获取数据,并对其进行转换,然后将其发送到你最喜欢的“存储”。

输入:采集各种样式、大小和来源的数据

数据往往以各种各样的形式,或分散或集中地存在于很多系统中。Logstash 支持各种输入选择 ,可以在同一时间从众多常用来源捕捉事件。常见的输入是提取filebeat传输到kafka的topic。

过滤器:实时解析和转换数据

数据从源传输到存储库的过程中,Logstash 过滤器能够解析各个事件,识别已命名的字段以构建结构,并将它们转换成通用格式,以便更轻松、更快速地分析和搜索。Logstash 能够动态地转换和解析数据,不受格式或复杂度的影响。

输出:选择你的存储,导出你的数据

一般来说Elasticsearch 是我们的首选输出方向,能够为我们的搜索和分析带来无限可能,但是这不是唯一的选择,我们还可以选择输出到其它地方去,例如输出到本地。

logstash参考文档:https://www.elastic.co/guide/en/logstash/current/introduction.html

文档更新时间: 2019-08-30 14:12   作者:子木