Logstash cheat sheet: Difference between revisions

Line 2: Line 2:


== splunk のデモをみて、自分の環境に logstash を入れてみた。 :) ==
== splunk のデモをみて、自分の環境に logstash を入れてみた。 :) ==
:(ELKBの更新が速いので、随時記事をアップデートします。[https://www.elastic.co/downloads/elasticsearch Elasticsearch 5.6.1], [https://www.elastic.co/downloads/logstash Logstash 5.6.1], [https://www.elastic.co/downloads/beats/filebeat Filebeat 5.6.1], [https://www.elastic.co/downloads/kibana Kibana 5.6.1])
:(ELKBの更新が速いので、随時記事をアップデートします。[https://www.elastic.co/downloads/elasticsearch Elasticsearch 5.6.2], [https://www.elastic.co/downloads/logstash Logstash 5.6.2], [https://www.elastic.co/downloads/beats/filebeat Filebeat 5.6.2], [https://www.elastic.co/downloads/kibana Kibana 5.6.2])


:[http://ja.splunk.com/ splunk] のデモを見て、構造化ロギング・高速検索・可視化の素晴らしさが解ったので、それをオープンソースの Elastic stack (ELK stack) で実現する。
:[http://ja.splunk.com/ splunk] のデモを見て、構造化ロギング・高速検索・可視化の素晴らしさが解ったので、それをオープンソースの Elastic stack (ELK stack) で実現する。
:ELK でログ管理をしはじめて、いままで気付かなかった事がいろいろ見えて、かなり改善しました(実感!)
:ELK でログ管理をしはじめて、いままで気付かなかった事がいろいろ見えて、かなり改善しました(実感!)
'''NOTE:'''
'''kibana 5.6.0 で Objects が全滅。5.5.3 にもどした。要注意。'''
:[https://github.com/elastic/kibana/issues/13950 Getting "all shards failed: [unsupported_operation_exception] null" after upgrade to 5.6.0]
:[https://github.com/elastic/elasticsearch/issues/26162 Empty index created on 2.x causing "unsupported_operation_exception" in 5.x when used for sorting]
::'''5.6.1 で FIX'''


===logstash の書籍===
===logstash の書籍===