首页
/ Logstash Forwarder 启动与配置教程

Logstash Forwarder 启动与配置教程

2025-04-24 18:29:45作者:郜逊炳

1. 项目目录结构及介绍

Logstash Forwarder 的目录结构相对简单,主要包括以下几个部分:

  • bin/:存放 Logstash Forwarder 的执行脚本,主要包括 logstash-forwarder
  • config/:存放 Logstash Forwarder 的配置文件模板。
  • CONTRIBUTORS.txt:贡献者名单。
  • Gemfile:Ruby 项目的依赖文件,用于指定项目依赖的 Ruby 库。
  • Gemfile.lock:锁定项目依赖的特定版本。
  • LICENSE.txt:项目许可证文件。
  • README.md:项目的说明文件,包含了项目的简介、安装和使用指南。
  • logstash-forwarder.spec:用于构建 Logstash Forwarder 的 Spec 文件。

以下是各个目录和文件的简要介绍:

  • bin/logstash-forwarder:Logstash Forwarder 的主执行文件。
  • config/logstash-forwarder.conf:Logstash Forwarder 的配置文件模板,用于自定义 Logstash Forwarder 的行为。

2. 项目的启动文件介绍

Logstash Forwarder 的启动文件为 bin/logstash-forwarder。要启动 Logstash Forwarder,你可以通过以下命令:

./bin/logstash-forwarder -config config/logstash-forwarder.conf

这个命令会读取 config/logstash-forwarder.conf 文件中的配置信息,并启动 Logstash Forwarder。

如果你需要指定其他的配置文件,可以使用 -config 参数来指定。

3. 项目的配置文件介绍

Logstash Forwarder 的配置文件位于 config/logstash-forwarder.conf。以下是配置文件的主要内容:

input {
  file {
    # 指定监控的日志文件路径
    path => "/path/to/log/*.log"
    # 指定日志文件的解析格式
    start_position => "beginning"
    sincedb_path => "/dev/null"
    codec => "json"
  }
}

output {
  # 指定 Logstash 服务器的地址
  elasticsearch {
    hosts => ["http://localhost:9200"]
    # 索引名称
    index => "logstash-forwarder-%{+YYYY.MM.dd}"
    # 索引模板
    template => "/path/to/template.json"
    template_name => "logstash-forwarder"
    template_overwrite => true
  }
}

# HTTP 输出用于监控和管理
http {
  # 监听端口
  port => 9600
  # 认证信息
  # user => "your_username"
  # password => "your_password"
}

配置文件主要包括以下几个部分:

  • input:定义 Logstash Forwarder 监控的日志文件路径和解析格式。
  • output:指定日志数据发送到哪个 Elasticsearch 集群,以及索引名称和模板。
  • http:用于开启 HTTP 服务,以便于监控和管理 Logstash Forwarder。

请根据你的实际需求修改配置文件中的路径、地址和其他参数。配置完成后,重新启动 Logstash Forwarder 使配置生效。

登录后查看全文