ELK 구축 Logstash

1123 단어 ELKLogstashELK

Logstash?

Logstash는 형식이나 복잡성과 관계 없이 데이터를 동적으로 수집, 전환, 전송합니다. grok을 이용해 비구조적 데이터에서 구조를 도출하여 IP 주소에서 위치 정보 좌표를 해독하고, 민감한 필드를 익명화하거나 제외시키며, 전반적인 처리를 손쉽게 해줍니다. 자세한 정보는 https://www.elastic.co/kr/logstash/ 에서 확인 가능합니다!


ELK의 마지막 Logstash 설치 및 연동 과정입니다. 현재 글쓴이의 구축 단계 수준으로는 내용에 대한 보완이 필요할 수 있습니다. 과정이 굉장히 짧습니다.
@ 'sudo dnf install logstash'                    # logstash 설치 명령어

위 명령어 실행 때 error가 지속적으로 발생한다면 메모리 부족으로 인한 문제일 확률이 높다.
본인은 https://hiseon.me/linux/linux-swap-file/ 해당 게시글을 참고하여 메모리 부족을 해결하고 install을 진행하였다.


메모리 부족에 대한 설정이 끝났다면 다시 install을 진행하고 정상적으로 설치가 되었다면 아래 단계로

@ 'sudo systemctl start logstash'                # logstash 실행
@ 'sudo systemctl enable logstash'               # 부팅 서비스에 등록

logstash의 설치는 위와 같이 끝나고 yml 커스터마이징 관련해서는 추가적으로 보완 예정 입니다.

좋은 웹페이지 즐겨찾기