sample 액세스 로그 데이터 다운
wget media.sundog-soft.com/es/access_log
sudo apt install openjdk-8-jre-headless
[output]
sudo apt-get update && sudo apt-get install logstash
[output]
logstash.conf에 입력경로를 지정
sudo nano /etc/logstash/conf.d/logstash.conf
logstash.conf에 다음 코드를 입력
//logstash.conf input { file { path => "/home/silverpaper(본인이 설정한 name)/access_log" start_position => "beginning" } } filter { grok { match => {"message" => "%{COMBINEDAPACHELOG}"} } date { match =>["timestamp", "dd/MMM/yyyy:HH:mm:ss Z"] } } output { elasticsearch { hosts => ["localhost:9200"] } stdout { codec => rubydebug } }
작성한 뒤 ctrl + x를 눌러 저장 후 종료