logstash--使用ngxlog收集windows日志
收集流程 1nxlog => 2logstash => 3elasticsearch
1. nxlog 使用模块 im_file 收集日志文件,开启位置记录功能
2. nxlog 使用模块tcp输出日志
3. logstash 使用input-tcp ,收集日志,并格式化,输出至es
windows上面的nxlog配置文件
nxlog.conf
| 
 1 
2 
3 
4 
5 
6 
7 
8 
9 
10 
11 
12 
13 
14 
15 
16 
17 
18 
19 
20 
21 
22 
23 
24 
25 
26 
27 
28 
29 
30 
31 
32 
33 
34 
35 
36 
37 
38 
39 
40 
41 
 | 
## This is a sample configuration file. See the nxlog reference manual about the## configuration options. It should be installed locally and is also available## online at http://nxlog.org/nxlog-docs/en/nxlog-reference-manual.html  ## Please set the ROOT to the folder your nxlog was installed into,## otherwise it will not start.  #define ROOT C:\Program Files\nxlogdefine ROOT C:\Program Files (x86)\nxlog  Moduledir %ROOT%\modulesCacheDir %ROOT%\dataPidfile %ROOT%\data\nxlog.pidSpoolDir %ROOT%\dataLogFile %ROOT%\data\nxlog.log  #<Input in>#    Module      im_msvistalog# For windows 2003 and earlier use the following:#   Module      im_mseventlog#</Input>  <Input testfile> Module im_file File "C:\\test\\\*.log" SavePos TRUE   # Include JSON and raw formats# Exec $Message = to_json() + " " + $raw_event;</Input>    <Output out>    Module      om_tcp    Host        10.8.210.29    Port        514</Output>  <Route 1>    Path        testfile => out</Route> | 
logstash的启动配置文件
logstash.conf
| 
 1 
2 
3 
4 
5 
6 
7 
8 
9 
10 
11 
12 
13 
14 
15 
16 
17 
 | 
input {    tcp {      port => 514  }}filter {    json {    source => "message"  }}output{    elasticsearch  {      host => "127.0.0.1"      port => "9200"      protocol => "http"  }}
  | 
logstash--使用ngxlog收集windows日志的更多相关文章
- elk收集windows日志
		
参考网站:https://www.secpulse.com/archives/55636.html https://blog.csdn.net/qq_38094271/article/details/ ...
 - 第九章·Logstash深入-Logstash配合rsyslog收集haproxy日志
		
rsyslog介绍及安装配置 在centos 6及之前的版本叫做syslog,centos 7开始叫做rsyslog,根据官方的介绍,rsyslog(2013年版本)可以达到每秒转发百万条日志的级别, ...
 - ELK之收集haproxy日志
		
由于HAProxy的运行信息不写入日志文件,但它依赖于标准的系统日志协议将日志发送到远程服务器(通常位于同一系统上),所以需要借助rsyslog来收集haproxy的日志.haproxy代理nginx ...
 - collectd+logstash+influxdb+grafana构建windows服务器应用监控系统
		
一.背景介绍 本监控方案支持对Windows Server服务器集群的全面监控,方案提供丰富的图表展示, 以及对异常问题进行邮件的实时报警. 本系统由Collectd(操作系统数据搜集).logsta ...
 - ELK 二进制安装并收集nginx日志
		
对于日志来说,最常见的需求就是收集.存储.查询.展示,开源社区正好有相对应的开源项目:logstash(收集).elasticsearch(存储+搜索).kibana(展示),我们将这三个组合起来的技 ...
 - ELK收集windows服务器日志笔记
		
一.软件版本 1.jdk-8u211-linux-x64.rpm 2.elasticsearch-6.8.1.rpm 3.logstash-6.8.1.rpm 4.kibana-6.8.1-x86_6 ...
 - logstash收集springboot日志
		
logstash收集springboot日志 maven依赖 <dependency> <groupId>net.logstash.logback</groupId> ...
 - logstash收集syslog日志
		
logstash收集syslog日志注意:生产用syslog收集日志!!! 编写logstash配置文件 #首先我用rubydebug测试数据 [root@elk-node1 conf.d]# cat ...
 - filebeat+logstash+elasticsearch收集haproxy日志
		
filebeat用于是日志收集,感觉和 flume相同,但是用go开发,性能比较好 在2.4版本中, 客户机部署logstash收集匹配日志,传输到 kafka,在用logstash 从消息队列中抓取 ...
 
随机推荐
- 虚拟化技术:Xen与KVM的对比
			
作为开源的虚拟化技术,对比Xen和KVM可以看到,Xen以6个无与伦比的优势领先:更好的可用资源.平台支持.可管理性.实施.动态迁移和性能基准. 可用资源:Xen的问世要比KVM早4年之久(两者分别是 ...
 - CentOS搭建VSFTP服务器
			
一.安装vsftpd 1.查看是否已经安装vsftpd 2.如果没有,就安装 3.测试是否安装成功 4.安装成功设置开机启动 二.配置vsftpd 1.修改配置文件/etc/vsftpd/vsftpd ...
 - WIFI配置专项测试
			
1. 测试项目 A. 路由器加密方式测试: B. 路由器信道选择测试: C. DHCP过期时间测试 D. 路由器WIFI密码复杂度测试: 2. 测试结果 2.1. 加密方式测试 路由器密码为简单,其他 ...
 - UML建模之类图
			
UML类间关系的种类 从一个示例开始 请看以下这个类图,类之间的关系是我们需要关注的: 车的类图结构为<<abstract>>,表示车是一个抽象类: 它有两个继承类:小汽车和自 ...
 - 移动端flexbox的小tips
			
我也是看了腾讯isux的博客,解答了我关于flexbox一个很长时间的疑惑,就是flex布局在安卓手机会出现内容长短不同导致不均分的现象. 具体的内容可以去看腾讯isux的博客,地址在这:https: ...
 - Python正则表达式的七个使用范例-乾颐堂
			
作为一个概念而言,正则表达式对于Python来说并不是独有的.但是,Python中的正则表达式在实际使用过程中还是有一些细小的差别. 本文是一系列关于Python正则表达式文章的其中一部分.在这个系列 ...
 - 点云数据保存为pcd文件_pcd_write.cpp
			
#include <iostream>#include <pcl/io/pcd_io.h>#include <pcl/point_types.h> int main ...
 - oracle sql 数结构表id降序
			
UPDATE BAS_ORGANIZATION_TYPE T1SET T1.PARENTID=(select rn from (SELECT id,rownum rn FROM BAS_ORGANIZ ...
 - sqlserver 2005范例代码查询辞典文摘
			
第1章 select 1.显示指定想要获取的列要比使用select *更好 2.where not m.MemberCode = 1000 3.select * into aaa from Membe ...
 - REDIS与MEMCACHED的区别(转)
			
出处:http://www.blogjava.net/paulwong/archive/2013/09/06/403746.html 如果简单地比较Redis与Memcached的区别,大多数都会得到 ...