Logstash cheat sheet: Difference between revisions

no edit summary
No edit summary
No edit summary
Line 1: Line 1:
splunk のデモをみて、自分の環境に logstash を入れてみた。 :)
= ELK (Elasticsearch + Logstash + Kibana) =
== splunk のデモをみて、自分の環境に logstash を入れてみた。 :) ==


  [http://logstash.net/ logstash - open source log management]
  [http://logstash.net/ logstash - open source log management]
Line 10: Line 11:
</pre>
</pre>


Kibana で細かなアクセス権限を与える場合は、フロントに apache + mod_proxy で実装する。
 
(この節は kibana 2 用の古い内容です)
:Kibana で細かなアクセス権限を与える場合は、フロントに apache + mod_proxy で実装する。


  ProxyPass              /kibana/  http://127.0.0.1:5601/
  ProxyPass              /kibana/  http://127.0.0.1:5601/
Line 26: Line 29:
  SetEnv proxy-nokeepalive 1
  SetEnv proxy-nokeepalive 1
  SetEnv proxy-initial-not-pooled 1
  SetEnv proxy-initial-not-pooled 1
+いつもの ACL で


java の shipper は重たい。 pure ruby の shipper や、専用の shipper があるっぽい。
java の shipper は重たい。 pure ruby の shipper や、専用の shipper があるっぽい。


github に置いてみた
  [https://github.com/nxhack/logstash My logstash config @ github]
  [https://github.com/nxhack/logstash My logstash config]


== lightweight shipper ==
== lightweight shipper ==
Line 59: Line 62:
  [http://www.logstashbook.com/ The LogStash Book]
  [http://www.logstashbook.com/ The LogStash Book]


=== misc ===
== Elasticsearch のメンテナンス ==
shipper log がたまりまくるので、ちゃんと logrotate 書くこと
[https://github.com/elasticsearch/curator elasticsearch-curator]