【问题标题】:Logging to logstash from python从python记录到logstash
【发布时间】:2017-07-03 08:20:31
【问题描述】:

我在从 python 登录到 logstash 时遇到了一些问题。

我正在使用来自 sebp/elk (http://elk-docker.readthedocs.io) 和 python-logstash (https://pypi.python.org/pypi/python-logstash) 的 docker 映像作为日志处理程序

docker 映像为 Beats 接口 (http://elk-docker.readthedocs.io/#usage) 公开端口 5044。每当我尝试登录到此端口时,什么都没有发生...我应该使用其他端口吗?

我已经通过这样做验证了 logstash 的工作原理:

/opt/logstash/bin/logstash -e 'input { stdin { } } output { elasticsearch   { hosts => ["localhost"] } }' --path.data /root/data

Python 代码(来自 python-logstash 的官方示例):

import logging
from logging import StreamHandler
import logstash
import sys

host = 'localhost'

test_logger = logging.getLogger('python-logstash-logger')
test_logger.setLevel(logging.INFO)
test_logger.addHandler(logstash.TCPLogstashHandler(host, 5044, version=1))
test_logger.addHandler(StreamHandler())

try:
    test_logger.error('python-logstash: test logstash error message.')
    test_logger.info('python-logstash: test logstash info message.')
    test_logger.warning('python-logstash: test logstash warning message.')

    # add extra field to logstash message
    extra = {
        'test_string': 'python version: ' + repr(sys.version_info),
        'test_boolean': True,
        'test_dict': {'a': 1, 'b': 'c'},
        'test_float': 1.23,
        'test_integer': 123,
        'test_list': [1, 2, '3'],
    }
    test_logger.info('python-logstash: test extra fields', extra=extra)
except:
    print("Error")

我不知道为什么这不起作用。会不会和 Beats 有关系?

【问题讨论】:

  • 它确实与节拍有关,请改用这个 docker:github.com/deviantony/docker-elk,一切都像魅力一样工作
  • 我正在使用 docker-elk,但您的解决方案面对的是

标签: python docker logstash


【解决方案1】:

这里真正的答案是 python-logstash 不使用 beats 协议。它使用 TCP 或 UDP。

您可以在代码中看到这一点logstash.TCPLogstashHandler(host, 5959, version=1)

您需要将您的 ELK Docker 映像设置为具有 TCP 或 UDP 侦听器,然后在 python-logstash 中选择匹配的处理程序来发送消息。

这是一个示例 beats 配置文件,您可以将其包含在 Docker 映像中以侦听 TCP 端口:

input {
    tcp {
    port => 5959
    codec => json
  }
}

如果您将该文件命名为 03-tcp-input.conf,那么您的 Dockerfile 可能如下所示:

FROM sebp/elk

ENV LOGSTASH_PATH_CONF /etc/logstash

ADD ./03-tcp-input.conf ${LOGSTASH_PATH_CONF}/conf.d/03-tcp-input.conf

研究source repo 中的 Docker 文件,了解 Sébastien 如何设置 Logstash 的配置。

【讨论】:

    【解决方案2】:

    它确实与节拍有关,请改用这个 docker:github.com/deviantony/docker-elk,一切都像魅力一样工作

    【讨论】:

      猜你喜欢
      • 2017-12-21
      • 2022-06-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多