Logstash cheat sheet: Difference between revisions

From misc notes
Jump to navigation Jump to search
No edit summary
No edit summary
Line 17: Line 17:


java の shipper は重たい。 pure ruby の shipper や、専用の shipper があるっぽい。
java の shipper は重たい。 pure ruby の shipper や、専用の shipper があるっぽい。
[http://graylog2.org/ Graylog2 - Free open source self-hosted log management and exception tracking] も試してみよう...

Revision as of 09:39, 2 February 2013

splunk のデモをみて、自分の環境に logstash を入れてみた。 :)

logstash - open source log management

どうせやるなら、Centralized Setup with Event Parsing で構成してみた。

このページの構成図のようにしたが、Web インターフェースは Kibana のほうがいい感じ。

logstash-shipper -> redis -> logstash-indexer -> Elasticsearch -> Kibana

Kibana で細かなアクセス権限を与える場合は、フロントに apache + mod_proxy で実装する。

ProxyPass              /kibana/  http://127.0.0.1:5601/
ProxyPassReverse       /kibana/  http://127.0.0.1:5601/
+いつもの ACL で

java の shipper は重たい。 pure ruby の shipper や、専用の shipper があるっぽい。

Graylog2 - Free open source self-hosted log management and exception tracking も試してみよう...