### Configuring Logstash(管道)
要配置Logstash,創建一個配置文件,指定要使用的插件以及每個插件的配置.您可以引用配置中的事件字段,并在事件符合特定標準時使用條件語句來處理事件。當你運行Logstash的時候,使用`-f`來指定你的配置文件.
讓我們通過創建一個簡單的配置文件并使用它來運行logstash.創建一個名為`logstash-simple.conf`的文件并將其放在和Logstash主目錄中.
```json
input { stdin { } }
output {
elasticsearch { hosts => ["localhost:9200"] }
stdout { codec => rubydebug}
}
```
然后運行logstash并使用`-f`指定你的配置文件
```shell
bin/logstash -f logstash-simple.conf
```
瞧!LogStash讀取指定的配置文件,并輸出到Elasticsearch和標準輸出。在繼續討論一些[更復雜的示例](https://www.elastic.co/guide/en/logstash/current/config-examples.html)之前,讓我們仔細看看配置文件中的內容。
- Emmm
- Logstash簡介
- 開始使用Logstash
- 安裝Logstash
- 儲存你的第一個事件
- 通過Logstash解析日志
- 多個輸入和輸出插件的混合使用
- Logstash是如何工作的
- 執行模型Execution Model
- 設置并運行Logstash
- Logstash目錄布局
- Logstash配置文件
- logstash.yml
- Secrets keystore for secure settings
- 從命令行運行Logstash
- 以服務的方式運行Logstash
- 在Docker中運行Logstash
- 配置容器版Logstash
- Logging
- 關閉Logstash
- 安裝X-Pack
- 設置X-Pack
- 升級Logstash
- 使用包管理升級
- 直接下載進行升級
- 升級至6.0
- Upgrading with the Persistent Queue Enabled
- 配置Logstash
- 管道配置文件的結構
- 訪問配置中的事件數據和字段
- 在配置中使用環境變量
- Logstash配置示例
- 多管道
- 管道間通信(beta)
- 重載配置文件
- 管理多行事件
- Glob Pattern Support
- Converting Ingest Node Pipelines
- Logstash間通信
- 配置集中式管道管理
- X-Pack Monitoring
- X-Pack Security
- X-Pack Settings
- Field References Deep Dive(深入字段引用)
- 管理Logstash
- 集中式管道管理
- 使用Logstash模塊
- 使用Elastic Cloud
- Logstash ArcSight模塊