用于Windows Server 2012 / IIS8访问日志的logstash

时间:2014-04-12 21:24:25

标签: iis logging elasticsearch logstash kibana

我希望找到一种方法来使用logstash / ES / Kibana集中我们的Windows Server 2012 /IIS8日志。

没有必要在我们的生产服务器上安装Java以使logstash像托运人一样服务,这将是很棒的。我想知道其他使用logstash的Windows / IIS系统管理员如何解决这个问题?

E.G。,还有其他更轻量级的客户端可以使用logstash吗?

如果没有,我可能只是在Python中编写一个读取和发布到logstash索引器的文件。

2 个答案:

答案 0 :(得分:0)

正如您所说,您需要编写程序以将日志发送到logstash索引器。

例如, Logstash索引器使用TCP plugin侦听端口。您的程序将日志发送到logstash索引器端口。这样你就不需要安装java程序了。

答案 1 :(得分:0)

正如Bel所提到的,您可以使用TCPUDP输入插件来满足您的架构需求,还可以配置redisrabbitMQZeroMQ(以及支持的插件)并将所有日志发送到队列服务器,logstash索引器将从中获取所有日志并对其进行处理。如果您在设置上述任何步骤时遇到任何困难,请与我们联系。我可以举个例子。