`

ELK_latest 2.1新版参数变化

阅读更多

     elk之前用的版本是ela 1.7 logstash 1.5 kibana 4.2 

     这次升级到最新2.x了,以前写的的参数,filter等,有些参数已被移除或更解了。

     后续不停说明......... 

     ogstash是ELK重要组成部分,日志进一步的处理差不多都需要经过logstash来完成的,除非自己开发beats将数据处理好直接写入到elasticsearch中。

Elasticsearch

APT源

 

 

YUM源

 

注意: 在安装logstash之前必须先要安装java。java的安装请参考之前的文章。

新版本改变

logstash2.0版本的一些改变与以前的版本不兼容。《ELK部署指南》一文中是使用logstash1.5版本的。现在我都将使用logstash2.1版本。

logstash2.0版本开始,logstash的默认输出是elasticsearch HTTP。要使用节点或者传输协议,下载安装 logstash-output-elasticsearch_java插件。logstash的elasticsearch HTTP输出现在支持嗅探。

配置选的改变

elasticsearch输出插件的配置改变如下:

  • host配置项改变成hosts,允许指定多个主机和相关端口,如es1.ttlsa.com:9200。
  • 新的选项 bind_hostbind_portclusterembeddedembedded_http_portport,sniffing_delay。
  •  max_inflight_requests 配置项已移除。
  • 由于hosts选项允许指定主机端口,因此port选项移除了。
  •  node_name 和  protocol 选项已经移到 elasticsearch_java 插件。

以下配置选项已从该版本中删除:

  • input 插件配置设置: debugformatcharsetmessage_format
  • output 插件配置设置: typetagsexclude_tags.
  • filter 插件配置设置:typetagsexclude_tags.

如果logstash配置文件有这些配置项,将是无效的并且logstash无法启动。

kafka输出配置改变:

logstash2.0包含了新版本的kafka输出插件。具体参考文档。

指标过滤器改变:

以前版本的指标过滤器插件使用有点的字段名称。从2.0版本开始,elasticsearch不允许字段名有点号。这样的改变是为了该插件使用子字段名代替点号。注意,这些改变使版本3.0.0指标过滤器插件不兼容以前版本。

filter_workers默认改变:

从logstash2.0版本开始,filter_workers值不是CPU核数的一般,而是1了。该变化增强了并行过滤器执行资源密集型的过滤操作。当然还是可以通过-w来人工指定该值。

 

部分转自运维生存时间

分享到:
评论

相关推荐

    springboot-elk_springboot_elk_

    SpringBoot和ELK是两个在IT领域非常重要的技术组件,它们分别是微服务开发框架和日志分析工具栈。本文将详细解析如何将SpringBoot与ELK(Elasticsearch、Logstash、Kibana)集成,以实现高效、可扩展的日志管理和...

    ELK_中文指南_指南

    ELK(Elasticsearch, Logstash, Kibana)栈是大数据分析和日志管理领域的一个流行解决方案。这个“ELK_中文指南_指南”压缩包文件提供了完整的中文版本,帮助用户更好地理解和应用ELK技术。 1. **Elasticsearch**:...

    zbx_elk_status_templates.xml

    zbx_elk_status_templates.xml

    Autoinstall_ELK_V1.3.sh

    Autoinstall_ELK_V1.3

    ELK_fft_

    ELK_fft_项目着重于将FFT算法与FPGA硬件相结合,以实现高效、实时的信号处理。 **快速傅里叶变换(FFT)** FFT是一种高效的计算离散傅里叶变换(DFT)的方法,用于将时域信号转换到频域,以便分析信号的频率成分。...

    Python库 | logging_elk_manager-0.0.1-py3-none-any.whl

    资源分类:Python库 所属语言:Python 使用前提:需要解压 资源全名:logging_elk_manager-0.0.1-py3-none-any.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    elk_huawei.pdf

    elk海量存储 elk学习资料,可以看看也不是很贵.谢谢,

    elk_config.zip

    ELK(Elasticsearch, Logstash, Kibana)栈是日志管理和分析的强大工具集,广泛应用于系统监控、故障排查、数据可视化等领域。"elk_config.zip"压缩包包含了这个核心组件的关键配置文件,分别为:`logstash.conf`、`...

    elk_64.zip

    ELK(Elasticsearch, Logstash, Kibana)框架是一个强大的日志管理和分析解决方案,广泛应用于各种场景,包括系统监控、应用日志分析、安全审计等。在Linux 64位系统上安装这些组件,可以高效地处理大量数据并提供...

    ELK_Stack_权威指南

    《ELK Stack 权威指南》是一本深入探讨ELK Stack技术的专业书籍,它涵盖了从基础概念到高级应用的全方位内容。ELK Stack是Elasticsearch、Logstash、Kibana三者的组合,广泛应用于日志管理和数据分析领域,特别是在...

    elk_dht:Elixir KDHT库

    7. **扩展性与可配置性**: elk_dht允许开发者根据应用需求调整参数,如设置节点的存储容量、选择不同的消息超时策略等,从而适应不同规模的分布式系统。 **应用场景** - 文件共享网络:elk_dht可以用于构建类似...

    ELK_3个包合一的安装包

    ELK是三个开源工具的缩写,分别代表Elasticsearch、Logstash和Kibana,它们共同构建了一个强大的日志分析和搜索平台。这个"ELK_3个包合一的安装包"包含了这三个组件的不同版本,分别是elasticsearch-2.3.0.rpm、...

    elk_7.0.0 windows 64位相关资源 elasticsearch kibana logstash

    ELK Stack,全称为Elasticsearch、Logstash和Kibana,是三个开源软件的组合,广泛用于日志管理和分析领域。这个组合提供了一个强大的工具链,帮助用户收集、处理、存储、搜索和可视化大量数据。 1. **Elasticsearch...

    ELK_Stack权威指南.epub

    本书并不会逐一介绍ELK stack的全部聚合语法或者分词特性,而是从日志数据处理的角度介绍数据的解析、导入、可视化方式,讲解集群的稳定性和性能优化原理,剖析代码要点并提供ELK stack二次开发实例

    ELK_5.4.1.zip

    ELK 5.4.1版本所需软件包,包括 elasticsearch-5.4.1.tar.gz,filebeat-5.4.1-linux-x86_64.tar.gz,kibana-5.4.1-linux-x86_64.tar.gz,logstash-5.4.1.tar.gz,node-v10.13.0-linux-x64.tar.gz

    ACR320ELK_Profibus通讯配置.pdf

    Profibus-DP是一种广泛应用于工业自动化领域的现场总线通信协议,它支持从传感器、执行器到分布式I/O之间的高速数据交换。Profibus是国际标准IEC61158中八种现场总线之一,具有国际化的开放标准。...

    ELK windows安装包2020最新版

    elasticsearch、logstash、kibana,window安装包,ELK windows安装包2020最新版ELK windows安装包2020最新版ELK windows安装包2020最新版ELK windows安装包2020最新版ELK windows安装包2020最新版

    word源码java-smart_elk_client:elasticsearchjava客户端

    使用简单,支持elk多节点,支持响应式编程特性,适合脱离服务端单独在android项目中使用。 quick start clone项目 git clone git@github.com:Tinysakura/smart_elk_client.git maven编译 mvn clean install -Dmaven....

Global site tag (gtag.js) - Google Analytics