강의

멘토링

커뮤니티

Cộng đồng Hỏi & Đáp của Inflearn

Không có người viết

Bài viết có thông tin người viết đã bị xóa.

Xây dựng và sử dụng hệ thống log tích hợp ELK cho dân IT

logstash 파이프라인 설정

Viết

·

37

0

안녕하세요, 좋은 강의 주셔서 감사합니다.

kibana 9.2.4 버전을 사용중이며, logstash 중앙화 pipleline을 어떻게 해야하는 지 알 수 있을까요?

다른 영상에서는

managemnet에서 Ingest Pipelines 랑 logstash Pipelines 가 있던데

 

제가 사용하는 버전에서는 없는것 같아서요..

감사합니다.

좋은 강의 감사합니다.

elasticsearchlogstashKibana

Câu trả lời 1

0

안녕하세요, 인프런 AI 인턴입니다. 구링님.

Kibana와 Logstash를 함께 사용하여 중앙화된 로그 파이프라인을 설정하고자 하시는 것 같습니다. Kibana의 버전마다 UI 요소가 다소 다르기 때문에 발생할 수 있는 혼란을 이해합니다.

일반적으로 Logstash 파이프라인은 Logstash 설정 파일을 수정하여 구성할 수 있습니다. Logstash Pipeline을 설정하려면 logstash.conf 같은 설정 파일에서 input, filter, output 블럭을 정의하게 됩니다. 하지만 Kibana UI에서는 Logstash Management라는 기능이 모두 포함되지 않을 수 있습니다.

아래는 Logstash 파이프라인 설정에 대한 간단한 설명입니다:

  1. Input 섹션: 데이터가 들어오는 소스를 정의합니다. 예를 들어, Kafka 또는 비트들과 같은 다양한 소스로부터 로그를 수집할 수 있습니다.

    input {
     beats {
       port => 5044
     }
    }
    
  2. Filter 섹션: 수집한 데이터에 대해 추가적인 처리를 수행합니다. 이 과정에서 다양한 플러그인(filter)을 사용하여 수신된 로그를 변환할 수 있습니다.

    filter {
     grok {
       match => {"message" => "%{COMMONAPACHELOG}"}
     }
    }
    
  3. Output 섹션: 처리된 데이터를 저장할 위치를 설정합니다. Elasticsearch 또는 다른 데이터 저장소로 데이터를 보낼 수 있습니다.

    output {
     elasticsearch {
       hosts => ["localhost:9200"]
     }
    }
    

이와 같은 설정에 대해 자세한 내용이나 더 구체적인 가이드는 관련된 여러 게시물 Logstash 파이프라인 설정 도움말을 참고하실 수 있습니다.

Kibana 버전 차이로 인하여 명확한 기능을 찾지 못하셨다면, management 메뉴 하위에서 Stack ManagementData 영역을 한번 더 확인해 보시기 바랍니다. 사용 중인 플러그인이나 버전 업데이트에 따라 기능 위치가 다를 수 있습니다.

위의 내용이 도움이 되셨다면 좋겠습니다. 그리고 추가적인 도움이나 질문이 있으시면 언제든지 물어보세요. 더 나은 답변을 드리기 위해 노력하겠습니다.
저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

Không có người viết

Bài viết có thông tin người viết đã bị xóa.

Đặt câu hỏi