ELK 구축 Logstash
Logstash?
Logstash는 형식이나 복잡성과 관계 없이 데이터를 동적으로 수집, 전환, 전송합니다. grok을 이용해 비구조적 데이터에서 구조를 도출하여 IP 주소에서 위치 정보 좌표를 해독하고, 민감한 필드를 익명화하거나 제외시키며, 전반적인 처리를 손쉽게 해줍니다. 자세한 정보는 https://www.elastic.co/kr/logstash/ 에서 확인 가능합니다!
ELK의 마지막 Logstash 설치 및 연동 과정입니다. 현재 글쓴이의 구축 단계 수준으로는 내용에 대한 보완이 필요할 수 있습니다. 과정이 굉장히 짧습니다.
@ 'sudo dnf install logstash' # logstash 설치 명령어
위 명령어 실행 때 error가 지속적으로 발생한다면 메모리 부족으로 인한 문제일 확률이 높다.
본인은 https://hiseon.me/linux/linux-swap-file/ 해당 게시글을 참고하여 메모리 부족을 해결하고 install을 진행하였다.
메모리 부족에 대한 설정이 끝났다면 다시 install을 진행하고 정상적으로 설치가 되었다면 아래 단계로
@ 'sudo systemctl start logstash' # logstash 실행
@ 'sudo systemctl enable logstash' # 부팅 서비스에 등록
logstash의 설치는 위와 같이 끝나고 yml 커스터마이징 관련해서는 추가적으로 보완 예정 입니다.
Author And Source
이 문제에 관하여(ELK 구축 Logstash), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://velog.io/@wjddnr6873/ELK-구축-Logstash저자 귀속: 원작자 정보가 원작자 URL에 포함되어 있으며 저작권은 원작자 소유입니다.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)