Logstash 实例

nginx,postfix,ossec,windows, java,mysql,docker

1、nginx访问日志格式与处理:


9967595-b90718e615aa5318.png
image.png

9967595-5409efc65af550a3.png
image.png

9967595-805bd689bf2ae86e.png
image.png

9967595-cf15730477a82b00.png
image.png

或者写成json格式


9967595-fbf2b3e278363216.png
image.png

或者直接成syslog形式
9967595-431f31d5708b085d.png
image.png

2、nginx错误日志与处理
9967595-2863e1ad4fe38d8d.png
image.png

9967595-12fa3d622dd629e8.png
image.png

3、postfix日志


9967595-b93ac3f416cb1893.png
image.png

9967595-05625c62d3c057da.png
image.png

9967595-a706c6cff6b2b213.png
image.png

4、ossec日志与处理
9967595-d2141e01dd37d8cc.png
image.png

9967595-2e88e2063f4dc6b8.png
image.png

9967595-36b14f7efe9094e7.png
image.png

5、windows日志与处理:logstash和nxlog两种
9967595-8b7cd6eca25930fc.png
image.png

9967595-5ce98ca2a3eba872.png
image.png

9967595-99050056fb91e31a.png
image.png

9967595-574dd6d87522f4fa.png
image.png

9967595-42d42b955d24da0d.png
image.png

9967595-051e6b39136a3128.png
image.png

9967595-24fea9079679388d.png
image.png

6、JAVA日志与处理:需要LOG4J做配置


9967595-8cef865765c2537d.png
image.png

9967595-93d81a671d880764.png
image.png

9967595-1d3102e89b005d38.png
image.png

或者日志格式为JSON:
9967595-ffc1b22bf7495efe.png
image.png

9967595-706080efb88548bc.png
image.png

7、msyql慢查询日志:
9967595-c70de4319f9e09b9.png
image.png

9967595-0646cfd4640c0ab9.png
image.png

9967595-c1bbf102d62dc552.png
image.png

8、Docker日志与处理:/var/lib/docker/containers/
9967595-be57d2c0d5eefff1.png
image.png

或者使用logspout收集:
9967595-26c75796610dd3b4.png
image.png

9967595-ec9248821646f736.png
image.png

9967595-dbfe20d7f9d5db45.png
image.png

猜你喜欢

转载自blog.csdn.net/weixin_34000916/article/details/87546829