最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Logshark調(diào)試Logstash及Filebeat?pipelines使用詳解

 更新時間:2022年12月09日 15:41:17   作者:Elasticsearch  
這篇文章主要為大家介紹了Logshark調(diào)試Logstash及Filebeat?pipelines使用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

Filebeat processors處理數(shù)據(jù)

我們知道 Logstash 及 Filebeat 在 Elasticsearch 數(shù)據(jù)攝入及清理中起到非常大的作用。它們是常用的工具用來對數(shù)據(jù)進行處理。我們可以運用 Logstash 豐富的過濾器來處理數(shù)據(jù),我們也可以使用 Filebeat 的 processors 來處理數(shù)據(jù)。

使用這些工具(和其他工具)對管道進行編碼是一個高度迭代的過程,特別是在處理 grok 模式以解析非結(jié)構(gòu)化日志時:你獲得一些示例數(shù)據(jù),將其提供給 input,然后你將重復: 

  • 對管道邏輯進行編碼( Logstash 中的過濾器和 Filebeat 中的處理器)
  • 檢查輸出,直到日志被正確解析。

我一直覺得這個改變管道和檢查輸出的迭代周期有點慢 — 確保你在 Logstash 和 Filebeat 中都有控制臺輸出,但你最終會混合這些程序的輸出和你的輸出,你會肯定會滾動很多。 當然,這兩種工具都有文件輸出,但在處理包含數(shù)百個字段的文檔時很容易迷失方向,因為每個文檔都寫在一行中,沒有漂亮的打印。

我們需要一種方法來立即判斷我們的管道輸出是否正確,打印漂亮且可導航的輸出是我的主要要求,如果我們有的話,我們的開發(fā)迭代會快得多! 這樣的工具不存在。幸運的是,一個開源的項目 Logshark (靈感來自流行的網(wǎng)絡(luò)檢查工具 Wireshark)應(yīng)運而生。

它是一個帶有用 Go 編寫的終端 UI 的 CLI 應(yīng)用程序。它通過啟動一個小型網(wǎng)絡(luò)服務(wù)器來工作,該服務(wù)器通過接受 _bulk 請求模仿 Elasticsearch 的行為,因此你需要做的就是將 Logstash/Filebeat elasticsearch 輸出重定向到該工具。

這個工具在更改生產(chǎn)管道時特別方便,因為你可以向管道添加第二個 elasticsearch 輸出以檢查事件,默認情況下它會收集它看到并接受的前 100 個事件,但丟棄其余的,你可以檢查下一個通過點擊 r (reset)來刷新它。

它還會告訴您每秒發(fā)生的事件數(shù)和平均文檔大小,當你需要通過調(diào)整 bulk/batch 大小來優(yōu)化吞吐量時,這些信息非常方便,如果你正在從南半球的機器收集日志,這就非常重要發(fā)送到北部的 Elasticsearch 集群。

你可以直接使用二進制文件 (<5mb) 或在 docker 上運行它。 UI 可以用于任何可以模擬終端的東西,比如你的常規(guī) Linux 終端、iTerm、tmux、PuTTY 甚至 VSCode。

啟動服務(wù)器

我們可以參考網(wǎng)站 GitHub - ugosan/logshark: Logshark is a debugger for JSON logs. 下載最新的發(fā)布版。

二進制

./logshark --host 0.0.0.0 --port 9200 --max 1000

上述命令將啟動一個服務(wù)器。它偵聽 9200 端口,也就是 Elasticsearch 運行的端口。我們需要停止自己的 Elasticsearch 運行,你運行 Logshark 和 Elasticsearch 在同一個機器上的話。我們使用如下的命令來檢查偵聽 9200 的端口。

  $ sudo lsof -i -P | grep LISTEN | grep 9200
  Password:
  logshark  69585          liuxg   10u  IPv6 0xe92fabcdd6634ab3      0t0    TCP *:9200 (LISTEN)

docker

docker run -p 9200:9200 -it ugosan/logshark -host 0.0.0.0 -port 9200

docker-compose.yml

  version: "3.2"
  services:
    logshark:
      image: ugosan/logshark
      tty: true
      stdin_open: true

注意:你不應(yīng)使用 “docker-compose up”,而應(yīng)使用 “docker-compose run logshark sh”,因為 docker-compose 不會附加到帶有 “up” 的容器。 docker-compose run -p 9200:9200 logshark -port 9200

將的 Logstash 管道的輸出指向它

就像普通的 elasticsearch 輸出一樣。針對 docker 的情況:

   input {}
   filter {}
   output {
     elasticsearch {
       hosts => ["http://host.docker.internal:9200"]
     }
   } 

使用 docker 時,你可以使用 host.docker.internal 從另一個容器訪問 logshark 容器

例如

docker run --rm byrnedo/alpine-curl -v -XPOST -d '{"hello":"test"}' http:/ /host.docker.internal:9200。

針對非 docker 部署,我們可以使用如下的 logstash.conf 來進行測試:

logstash.conf

  input {
     stdin { }
 }
 filter {}
 output {
    stdout { codec => rubydebug }
     elasticsearch {
       hosts => ["http://localhost:9200"]
     }
  }

在上面,我使用 stdin 來輸入我們的文檔。我們使用如下的命令來啟動 Logstash:

./bin/logstash -f logstash.conf

我們在 console 中打入一些我們喜歡的文字:

我們切換到 Logshark 所在的 terminal:

我們可以輸入 l 來改變布局:

 我們可以清楚地看到每個輸出。它對我們調(diào)試 pipeline 非常有用。

以上就是Logshark調(diào)試Logstash及Filebeat pipelines使用詳解的詳細內(nèi)容,更多關(guān)于Logshark調(diào)試Logstash的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Docker volume使用詳解及實例

    Docker volume使用詳解及實例

    這篇文章主要介紹了Docker volume使用詳解及實例的相關(guān)資料,并附簡單實例,幫助大家學習參考,需要的朋友可以看下
    2016-11-11
  • Docker實現(xiàn)Mariadb分庫分表及讀寫分離功能

    Docker實現(xiàn)Mariadb分庫分表及讀寫分離功能

    這篇文章主要給大家介紹了關(guān)于Docker實現(xiàn)Mariadb分庫分表及讀寫分離功能的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-05-05
  • Docker安裝和簡單使用入門教程

    Docker安裝和簡單使用入門教程

    這篇文章主要介紹了Docker安裝和簡單使用入門教程,由于小編使用的是linux系統(tǒng),支持docker的,所以安裝相對比較簡單,需要的的朋友參考下吧
    2017-01-01
  • docker-compose如何實現(xiàn)滾動更新

    docker-compose如何實現(xiàn)滾動更新

    這篇文章主要介紹了docker-compose如何實現(xiàn)滾動更新方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-05-05
  • 本地Docker部署Navidrome音樂服務(wù)器與遠程訪問聽歌詳細教程(圖文詳解)

    本地Docker部署Navidrome音樂服務(wù)器與遠程訪問聽歌詳細教程(圖文詳解)

    本文和大家分享一款目前在G站有11K+Star的開源跨平臺音樂服務(wù)器?Navidrome,如何在?Linux?環(huán)境本地使用?Docker?部署,并結(jié)合cpolar?內(nèi)網(wǎng)穿透工具配置公網(wǎng)地址,實現(xiàn)隨時隨地遠程訪問本地存儲音樂的詳細流程,感興趣的朋友跟隨小編一起看看吧
    2024-08-08
  • 教你使用如何docker部署淘寶rap2服務(wù)

    教你使用如何docker部署淘寶rap2服務(wù)

    這篇文章主要介紹了教你使用如何docker部署淘寶rap2服務(wù),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-08-08
  • 淺談docker學習之docker數(shù)據(jù)卷(volume)

    淺談docker學習之docker數(shù)據(jù)卷(volume)

    這篇文章主要介紹了淺談docker學習之docker數(shù)據(jù)卷(volume),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-12-12
  • docker安裝redis5.0.3的方法步驟

    docker安裝redis5.0.3的方法步驟

    這篇文章主要介紹了docker安裝redis5.0.3的方法步驟,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2019-12-12
  • Docker運行hello-world鏡像失敗或超時的問題

    Docker運行hello-world鏡像失敗或超時的問題

    在安裝Docker并嘗試運行hello-world時,可能會遇到超時問題,這通常是由于默認的鏡像源訪問速度慢造成的,解決這個問題的辦法是更換鏡像源,雖然許多人推薦使用阿里云的鏡像源,對Docker hello-world超時問題感興趣的朋友一起看看吧
    2024-09-09
  • Docker構(gòu)建鏡像的兩種方式實現(xiàn)

    Docker構(gòu)建鏡像的兩種方式實現(xiàn)

    從 docker 鏡像倉庫中下載的鏡像不能滿足我們的需求時,可以通過以下兩種方式對鏡像進行更改。本文就詳細的介紹了這兩種方法,感興趣的可以了解一下
    2021-09-09

最新評論

大新县| 探索| 偏关县| 迁西县| 三门峡市| 安国市| 扎鲁特旗| 柳河县| 资兴市| 邮箱| 怀远县| 寿宁县| 当涂县| 巴青县| 阳朔县| 新田县| 二连浩特市| 斗六市| 仪征市| 思茅市| 宁都县| 两当县| 五家渠市| 桐城市| 方山县| 桃园县| 图木舒克市| 曲松县| 山东| 辽宁省| 集贤县| 望江县| 周宁县| 同江市| 福鼎市| 靖宇县| 阳泉市| 阿合奇县| 白山市| 承德县| 苏州市|