Logstash日志尾部在浏览器中

时间:2015-02-09 19:24:53

标签: logging elasticsearch logstash kibana paper-trail-gem

所以我使用logstash-forwarder(lumberjack)设置了使用ElasticSearch和Kibana的Logstash 1.4.2,而且工作得很好但我还想通过类似于papertrail之类的浏览器显示原始日志输出(可能是可搜索的)?

这是可能的,谢谢!

5 个答案:

答案 0 :(得分:5)

查看我的新Kibana插件LogTrail,它支持实时尾部,搜索和选项,在GUI等控制台的日志中查找特定时间。

enter image description here

答案 1 :(得分:4)

在发现视图中,右上角有一个播放(三角形)按钮。按下那个,你的日志输出应该定期更新(对我来说每10秒默认一次)。

enter image description here

答案 2 :(得分:1)

有一些命令行实用程序可以拖尾或查询存储在elasticsearch中的日志。虽然他们不是基于网络的,但他们可能会达到您的需求。

要使用EsTail拖尾日志,请发出以下命令:

node ./esTail.js --url=localhost:9200 --index=logstash*

要使用Elktail拖尾日志,请发出以下命令:

elktail --url localhost:9200

有关Elktail的更多信息,请参阅blogpost here

免责声明:我是Elktail的作者

答案 3 :(得分:0)

我可能不会完全遵循......你想要的与Kibana能提供什么不同?

无论如何,我认为有很多选项,编写自己的Web代理,只查询来自elasticsearch的最新数据(然后也可以搜索)或使用stdout type output并在您的Web服务器上提供,可以旋转该平面文件以获得像视图一样的“尾巴”。如果您真的喜欢该尾部和搜索界面,甚至可以将数据发送到papertrail。

答案 4 :(得分:-10)

没有"活尾" kibana中的功能。

除非你Rainman,或者你的老板对无内容的闪烁灯光印象深刻,否则请深入了解你为什么要这样做。