logstash收集java日誌,多行合并成一行

來源:互聯網
上載者:User

標籤:sts   外掛程式   start   app   tin   成功   shard   output   service   

使用codec的multiline外掛程式實現多行匹配,這是一個可以將多行進行合并的外掛程式,而且可以使用what指定將匹配到的行與前面的行合并還是和後面的行合并。
1.java日誌收集測試

input {    stdin {        codec => multiline {            pattern => "^\["                        //以"["開頭進行正則匹配            negate => true                          //正則匹配成功            what => "previous"                      //和前面的內容進行合并        }    }}output {    stdout {        codec => rubydebug     }}

2.查看elasticsearch日誌,已"["開頭

# cat /var/log/elasticsearch/cluster.log [2018-05-29T08:00:03,068][INFO ][o.e.c.m.MetaDataCreateIndexService] [node-1] [systemlog-2018.05.29] creating index, cause [auto(bulk api)], templates [], shards [5]/[1], mappings [][2018-05-29T08:00:03,192][INFO ][o.e.c.m.MetaDataMappingService] [node-1] [systemlog-2018.05.29/DCO-zNOHQL2sgE4lS_Se7g] create_mapping [system][2018-05-29T11:29:31,145][INFO ][o.e.c.m.MetaDataCreateIndexService] [node-1] [securelog-2018.05.29] creating index, cause [auto(bulk api)], templates [], shards [5]/[1], mappings [][2018-05-29T11:29:31,225][INFO ][o.e.c.m.MetaDataMappingService] [node-1] [securelog-2018.05.29/ABd4qrCATYq3YLYUqXe3uA] create_mapping [secure]

3.配置logstash

#vim /etc/logstash/conf.d/java.confinput {        file {                path => "/var/log/elasticsearch/cluster.log"                type => "elk-java-log"                start_position => "beginning"                stat_interval => "2"                codec => multiline {                        pattern => "^\["                        negate => true                        what => "previous"                }        }}output {        if [type] == "elk-java-log" {                elasticsearch {                        hosts => ["192.168.1.31:9200"]                        index => "elk-java-log-%{+YYYY.MM.dd}"                }        }}

4.啟動

logstash -f /etc/logstash/conf.d/java.conf -tsystemctl restart logstash 

5.head外掛程式查看

6.kibana添加日誌

logstash收集java日誌,多行合并成一行

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.