Logstash cheat sheet: Difference between revisions

Line 2: Line 2:


== splunk のデモをみて、自分の環境に logstash を入れてみた。 :) ==
== splunk のデモをみて、自分の環境に logstash を入れてみた。 :) ==
:(ELKBの更新が速いので、随時記事をアップデートします。[https://www.elastic.co/downloads/elasticsearch Elasticsearch 6.1.3], [https://www.elastic.co/downloads/logstash Logstash 6.1.3], [https://www.elastic.co/downloads/beats/filebeat Filebeat 6.1.3], [https://www.elastic.co/downloads/kibana Kibana 6.1.3])
:(ELKBの更新が速いので、随時記事をアップデートします。[https://www.elastic.co/downloads/elasticsearch Elasticsearch 6.2.0], [https://www.elastic.co/downloads/logstash Logstash 6.2.0], [https://www.elastic.co/downloads/beats/filebeat Filebeat 6.2.0], [https://www.elastic.co/downloads/kibana Kibana 6.2.0])


:[http://ja.splunk.com/ splunk] のデモを見て、構造化ロギング・高速検索・可視化の素晴らしさが解ったので、それをオープンソースの Elastic stack (ELK stack) で実現する。
:[http://ja.splunk.com/ splunk] のデモを見て、構造化ロギング・高速検索・可視化の素晴らしさが解ったので、それをオープンソースの Elastic stack (ELK stack) で実現する。
Line 10: Line 10:


::完全に通常の運用につかっているので、アグレッシブな変更はできなくなってるので突っ込んだ記事がかけない^^;;;
::完全に通常の運用につかっているので、アグレッシブな変更はできなくなってるので突っ込んだ記事がかけない^^;;;
6.2.0 で /etc/elasticsearch/jvm.options
-Djava.io.tmpdir=${ES_TMPDIR}
:: ES_TMPDIR の定義がないのでエラーになる。


===logstash の書籍===
===logstash の書籍===