ما هو Logstash وكيفية تكوينه باستخدام Elasticsearch؟

Ma Hw Logstash Wkyfyt Tkwynh Bastkhdam Elasticsearch



يعد Logstash أحد أهم مكونات مكدس Elasticsearch ELK المستخدم لتحليل السجلات. تحتوي حزمة ELK على ثلاث أدوات مختلفة وهي ' بحث مرن '،' لوغستاش ' و ال ' كيبانا 'أداة. Elasticsearch هو محرك بحث تحليلي يُستخدم عادةً لتخزين أنواع مختلفة من البيانات. Logstash هي أداة تُستخدم لإدارة وتحليل سجلات Elasticsearch. Kibana هي أداة تعمل مع Elasticsearch لتمثيل البيانات في شكل مرئي من خلال المخططات الدائرية والرسوم البيانية والرسوم البيانية الخطية والخرائط الرئيسية.

ستوضح هذه المدونة ما يلي:

ما هو لوجستاش؟

Logstash هي أداة تحليلية للسجلات تعمل مع Elasticsearch لتحليل السجلات وإدارتها. وعادة ما يحصل على البيانات ويصنفها إلى فئات أو مجموعات. بعد ذلك، يقوم بمعالجة البيانات وإرسالها مباشرة إلى فهارس Elasticsearch باستخدام المسار. يمكنه الحصول على البيانات وتحويلها باستخدام المرشحات ويمكنه أيضًا عرض البيانات من خلال المكونات الإضافية للإخراج.







المتطلبات الأساسية: كيفية تثبيت وإعداد Elasticsearch على نظام التشغيل Windows؟

لتثبيت Logstash وتكوينه على Elasticsearch، يُطلب من المستخدمين تثبيت Elasticsearch وبدء تشغيله أولاً على النظام. لتثبيت أحدث إصدار من Elasticsearch وإعداده على نظام التشغيل Windows، استخدم ' .أَزِيز 'الإعداد من مسؤولها موقع إلكتروني .



للحصول على دليل تفصيلي حول كيفية تثبيت Elasticsearch وإعداده، تفضل بزيارة موقعنا المرتبط شرط .



كيفية تنزيل وتكوين Logstash باستخدام Elasticsearch؟

لتثبيت Logstash وتكوينه باستخدام Elasticsearch، قم أولاً بتنزيل ' أَزِيز 'الإعداد من الموقع الرسمي لـ Elasticsearch. بعد ذلك، قم بتكوين فهارس Elasticsearch باستخدام Logstash عن طريق إنشاء ' logstash.config ' ملف.





للتوضيح، اتبع التعليمات الواردة أدناه.

الخطوة 1: تنزيل إعداد Logstash '.zip'.

أولاً، انتقل إلى مسؤول Elasticsearch موقع إلكتروني وقم بتنزيل إعداد Logstash Zip لنظام التشغيل Windows عن طريق الضغط على ' شبابيك ' زر. يمكن للمستخدمين تنزيل إعداد Logstash لمنصات أخرى باستخدام القائمة المنسدلة الموضحة أدناه:



الخطوة 2: استخراج الإعداد

انتقل إلى ' التحميلات ' الدليل واستخرج إعداد Logstash. لهذا الغرض، انقر بزر الماوس الأيمن على Logstash ' .أَزِيز 'الملف، ثم اختر ' استخراج كافة ' خيار:

تصفح المسار الذي تريد استخراج الإعداد فيه واضغط على ' يستخرج ' زر. يوصى باستخراج إعداد Logstash في هذا الدليل حيث تم تثبيت أو استخراج Elasticsearch وKibana:

الخطوة 3: إنشاء ملف 'logstash.conf'.

بعد ذلك، افتح المجلد المستخرج Logstash وانتقل إلى ' التكوين ' الدليل:

قم بإنشاء ملف جديد لتكوين Logstash باستخدام Elasticsearch. لهذا الغرض، انقر بزر الماوس الأيمن على الشاشة وحرك مؤشر الماوس فوق ' جديد ' خيار. بعد ذلك اختر ' وثيقة نصية 'الخيار من قائمة السياق الفرعية التي ظهرت:

قم بتسمية الملف باسم ' logstash.conf 'ملف وقم أيضًا بإزالة' .رسالة قصيرة ' امتداد:

الآن قم بلصق التعليمات التالية في الملف. في التعليمات أدناه، قم بتغيير ' فِهرِس 'القيمة التي تريد توصيل Logstash بها، وقم بتوفير اسم المستخدم وكلمة المرور للوصول إلى Elasticsearch:

مدخل {

com.stdin {

}

}

انتاج {

com.stdout {

برنامج الترميز => علة روبي

}

Elasticsearch {

المضيفين => [ 'http://localhost:9200' ]

فِهرِس => 'اختبار.logstash'

مستخدم => 'المرن'

كلمة المرور => 'jSo-sQ*XseQ8nygL=tL='

}

}

الخطوة 4: ابدأ تشغيل Elasticsearch

في الخطوة التالية، قم بتشغيل Elasticsearch. للقيام بذلك، انتقل إلى Elasticsearch ' سلة مهملات 'الدليل بمساعدة' قرص مضغوط ' يأمر:

القرص المضغوط ج : \Users\Dell\Documents\Elk stack\elasticsearch - 8.7.0 بن

قم بتشغيل الملف الدفعي Elasticsearch من خلال الأمر المحدد لبدء تشغيل محرك Elasticsearch:

Elasticsearch. واحد

الخطوة 5: افتح دليل Logstash 'bin' في موجه الأوامر

بعد ذلك قم بفتح ' سلة مهملات 'دليل إعداد Logstash كما هو موضح أدناه:

قم بالبحث عن ' كمد 'في شريط العناوين وافتح Logstash' سلة مهملات 'الدليل في موجه الأوامر:

الخطوة 6: تكوين وبدء تشغيل Logstash باستخدام Elasticsearch

الآن، قم بتنفيذ الأمر التالي لتكوين Logstash وبدء تشغيله باستخدام Elasticsearch. وهنا ' -F 'يتم استخدام الخيار لقراءة' logstash.conf 'ملف من المسار المقدم:

logstash - و .\config\logstash. conf -- التكوين. إعادة تحميل . تلقائي

الخطوة 7: التحقق

عند بدء تشغيل مسارات الفهرس المحدد، يمكن للمستخدم الآن إضافة البيانات وعرضها مباشرة من الفهرس. للتحقق قم بإرسال بعض البيانات أو الرسائل مثل ما أرسلنا “ مرحبا بالعالم ':

مرحبا بالعالم

يتعلق الأمر كله بتكوين Logstash باستخدام Elasticsearch.

خاتمة

Logstash هي أداة تحليلية للسجلات تعمل مع Elasticsearch لتحليل السجلات وإدارتها. لتكوين Logstash باستخدام Elasticsearch، قم بتشغيل محرك Elasticsearch على النظام. بعد ذلك، قم بتنزيل برنامج الإعداد لـ Logstash. قم بإنشاء ملف جديد بإسم ' logstash.conf ' الملف الذي أضف فيه الإرشادات لتكوين Logstash باستخدام Elasticsearch. بعد ذلك، استخدم ' logstash -f <المسار إلى ملف 'logstash.conf'> ' لتكوين وبدء تشغيل Logstash. لقد أوضحت هذه المشاركة طريقة تكوين Logstash باستخدام Elasticsearch.