Logstash+Filebeat收集处理HaProxy访问日志

filebeat 用于日志的收集、过滤、缓存,在大规模日志抓取、分析场景中,可以大幅度提升ELK系统的日志抓取性能和配置简化。

而Logstash通常用作Broker来集中处理各种beats传输过来的日志,根据预设的日志类型做相应的处理,例如增加字段、配置geoip等,并将处理后的数据传输到Elasticsearch,集中的logstash能够极大程度减少配置复杂度,任何的配置更改只需要改这集中的logstash就可以了。

本文将使用这样的模式来配置处理haproxy默认的访问日志,haproxy服务器安装filebeat 用于收集日志并传输到Logstash。

1、配置Logstash

[……]阅读全文

Continue reading