多愁善感

 

  昨晚突然梦到些许好多年没见的人,虽然梦醒了也只记得那一个。有的人说:突然梦见好久不见的人,说明他们正在将你遗忘!真好。 仔细想想,距上次见面已经有7年了,距上次聊天也4年有余了吧。 呵,那未曾开始就已结束的爱情和未曾真正到来就已逝去的青 … 阅读全文

centos7.4在docker中安装grok debug本地测试工具

 

  之前测试grok正则匹配都是在一个网站测试的,但是最近突然发现这个站点打不开了,于是搜了下相关文档,本地安装部署了该测试工具。这里记录下在docker中搭建grok debug本地测试环境的过程,并将创建好的docker镜像提交到doc … 阅读全文

windows下使用bat脚本打开多个cmd窗口并设置好标题title来顺序启动不同jar包

 

本文介绍使用bat脚本来启动及停止多个jar包。脚本执行首先切换到存放jar包的目录下,然后执行命令启动一个新的命令解释器窗口,并设置好标题(方便判断当前是哪个程序,不然程序都跑起来看输出不好分辨),然后启动指定jar包。等待指定时间之后,再按照这个流程启动其他指定的jar包。 阅读全文

logstash6.5.0在配置中使用环境变量

 

通过几个简单的示例来介绍如何在logstash6.5.0配置中使用变量。您可以在任何插件选项类型中添加环境变量引用:string,number,boolean,array或hash,并且可以设置变量默认的值(如果变量为定义,则使用默认值)。但是需要注意的是环境变量是不可变的,如果更新环境变量的值,则必须重新启动Logstash。 阅读全文

logstash6.5.0获取事件数据和字段

 

logstash接收处理的数据在线程之间以"事件"的形式流转。不要叫行,因为logstash可以处理多行事件。而每一个事件在经过logstash格式化后可以划分为多个字段。包括logstash也会给事件添加一些额外的字段,例如@timestamp:用来标记事件的发生事件。如果没有使用过滤插件做切割的话,默认整个事件的数据信息会被分到message字段里面。这篇我们就介绍怎么查看事件、字段以及怎么使用它们! 阅读全文

logstash6.5.0中.conf配置文件结构说明

 

介绍logstash6.5.0启动时指定的.conf配置文件结构说明、插件中设置的值类型、转义符以及注释等。其中值类型包括11种类型:1) 数组、2) 列表、3) 布尔值、4) 字节、5) 编解码器、6) 哈希、7) 编号、8) 密码、9) URL、10)路径、11)字符串。 阅读全文