本文介绍如何通过日志服务控制台创建Logtail采集配置来采集Beats和Logstash数据源。
前提条件
- 已在服务器上安装Logtail,详情请参见安装Logtail(Linux系统)或安装Logtail(Windows系统) 。
说明 目前仅支持Linux Logtail 0.16.9及以上版本,Window Logtail 1.0.0.8及以上版本。
- 已通过Logstash或Beats系列软件采集到数据。
- 如果要通过Logstash采集数据,请参见Logstash-Lumberjack-Output。
- 如果要通过Beats系列软件采集数据,请参见Beats-Lumberjack-Output。
本文以使用PacketBeat软件采集本地网络数据包,并使用Logtail Lumberjack插件上传到日志服务为例,进行说明。配置PacketBeat输出方式为Logstash,示例如下所示。
output.logstash: hosts: ["127.0.0.1:5044"]
背景信息
- 同一Logtail可配置多个Lumberjack插件,但多个插件不能监听同一端口。
- Lumberjack插件支持SSL,上传Logstash采集的数据需要使用该功能。
操作步骤
后续步骤
Logtail采集数据到日志服务后,您可以在日志服务控制台上进行查看。
_@metadata_beat: packetbeat
_@metadata_type: doc
_@metadata_version: 6.2.4
_@timestamp: 2018-06-05T03:58:42.470Z
__source__: **.**.**.**
__tag__:__hostname__: *******
__topic__:
_beat_hostname: bdbe0b8d53a4
_beat_name: bdbe0b8d53a4
_beat_version: 6.2.4
_bytes_in: 56
_bytes_out: 56
_client_ip: 192.168.5.2
_icmp_request_code: 0
_icmp_request_message: EchoRequest(0)
_icmp_request_type: 8
_icmp_response_code: 0
_icmp_response_message: EchoReply(0)
_icmp_response_type: 0
_icmp_version: 4
_ip: 127.0.0.1
_path: 127.0.0.1
_responsetime: 0
_status: OK
_type: icmp