filebeat.yml (1) 썸네일형 리스트형 [ELK Stack] logstash.conf, filebeat.yml (ㄱ) logstash.conf ※ logstash.conf는 파이프라인 구성하는 파일입니다. 이를 통해 데이터 수신, 전처리, 출력 방식을 지정할 수 있습니다. (1) input : 데이터 수신- beats {} : filebeat와 같은 에이전트로부터 데이터 수신하기 위해 사용하는 플러그인- port (Default 5044) : 데이터 수신 포트- host : 네트워크 인터페이스즉, Beats 에이전트로부터 포트 5044를 통해 데이터를 수신합니다. (2) filter : 데이터 전처리- date {} : 로그 메시지에서 날짜를 추출하여 Logstash의 @timestamp 필드 설정하는 필터 - match => [ "timestamp", "ISO8601" ] : 로그 이벤트의 timestamp 필.. 이전 1 다음