官网地址:https://www.elastic.co/guide/en/logstash-versioned-plugins/current/index.html

Logstash的基础架构类型为pipeline流水线,如下图所示:
INPUT:数据采集(常用插件:stdin、file、kafka、beat.http)
FILTER:数据解析/转换(常用插件:Grok正则捕获、Date时间处理、Json编解码、Mutate数据修改等)
OUTPUT:数据输出(常用插件:Elasticsearch)
Codec:编码插件,它可以作为对输入或输出运行该过滤。和其它产品结合,(常用:rubydebug、graphite、fluent、nmap)
(四)Logstash收集、解析日志方法

1. INPUT输入插件

input插件用于指定输入源,一个pipeline 可以有多个input插件,我们主要围绕下面几个input进行介绍:

1.1 file(读取文件)

 
                    
            
                

相关文章: