ELKはLogstashを実施


Logstash?


Logstashは、フォーマットや複雑さにかかわらず、データの収集、変換、転送を動的に行います.grokを使用して非構造化データから構造をエクスポートし、IPアドレスから位置情報座標を解析し、匿名または機密フィールドを排除し、全体的な処理を簡素化します.詳細については、https://www.elastic.co/kr/logstash/を参照してください.
ELKの最後のLogstashインストールとバインドプロセス.著者の現在の構築レベルに応じて、コンテンツを補完する必要がある場合があります.プロセスが非常に短い
@ 'sudo dnf install logstash'                    # logstash 설치 명령어
上記のコマンドの実行中にエラーが発生し続けると、メモリ不足による問題が発生する可能性があります.
本人はhttps://hiseon.me/linux/linux-swap-file/の関連する招待状を参考にして、メモリの不足を解決して、そしてインストールを行いました.
メモリ不足の設定が完了した場合は、再インストールし、正常にインストールされている場合は、次の手順に従います.
@ 'sudo systemctl start logstash'                # logstash 실행
@ 'sudo systemctl enable logstash'               # 부팅 서비스에 등록

logstashのインストールはこれで終わり、ymlカスタマイズをさらに改善します。