:用于从数据源获取数据,常见的插件如file, syslog, redis, beats 等[详细参考]
(2)Filters:用于处理数据如格式转换,数据派生等,常见的插件如grok, mutate..., drop, clone, geoip等[详细参考]
(3)Outputs:用于数据输出,常见的插件如elastcisearch,file, graphite, statsd等[详细参考]...(4)Codecs:Codecs不是一个单独的流程,而是在输入和输出等插件中用于数据转换的模块,用于对数据进行编码处理,常见的插件如json,multiline[详细参考]
可以点击每个模块后面的详细参考链接了解该模块的插件列表及对应功能...pretty&q=response=200'
(5)如果Elasticsearch关联了Kibana也可以使用kibana查看数据是否正常上报
[kibana图示]
Logstash提供了大量的Input...- I/O使用率:
1)磁盘IO:
磁盘IO饱和可能是因为使用了会导致磁盘IO饱和的创建(如file output),另外Logstash中出现错误产生大量错误日志时也会导致磁盘IO饱和。