ELK7.4-Lostash Grok格式化Nginx日志
小生博客: http://xsboke.blog.51cto.com -------谢谢您的参考,如有疑问,欢迎交流 目录 需求 环境 Grok 官方介绍 Web 端配置 部分效果展示 需求 使用filebeat收集nginx访问日志,output到logstash, logstash使用grok filter plugin将获取到的nginx日志结构化 将结构化的nginx日志output到elasticsearch 环境 这里只列出了和 grok 相关的配置,其他配置参考文章 ELK7.4-快速入门实现数据收集 . web 172.16.100.251 nignx/filebeat/logstash elasticsearch 172.16.100.252 elasticsearch/kibana Grok 的官方介绍 解析任意文本并将其结构化。 Grok 是将非结构化日志数据解析为结构化和可查询内容的好方法。 该工具非常适合 syslog 日志, apache 和其他 Web 服务器日志, mysql 日志,以及通常用于人类而非计算机使用的任何日志格式。 Grok 语法: %{SYNTAX:SEMANTIC} SYNTAX :匹配语法,也就是 Grok 语法.附: 点击查看:Grok Patterns SEMANTIC :用于标识匹配到的字符串,也就是 field .