xingyu655 发表于 2018-11-11 07:39:44

filebeat 获取nginx日志 发送给ElasticSearch-summit

log_format jsonTest '{"@timestamp":"$time_iso8601",'  
                  '"host":"$server_addr",'
  
                  '"service":"nginxTest",'
  
                  '"trace":"$upstream_http_ctx_transaction_id",'
  
                  '"log":"log",'
  
                  '"clientip":"$remote_addr",'
  
                  '"remote_user":"$remote_user",'
  
                  '"request":"$request",'
  
                  '"http_user_agent":"$http_user_agent",'
  
                  '"size":$body_bytes_sent,'
  
                  '"responsetime":$request_time,'
  
                  '"upstreamtime":"$upstream_response_time",'
  
                  '"upstreamhost":"$upstream_addr",'
  
                  '"http_host":"$host",'
  
                  '"url":"$uri",'
  
                  '"domain":"$host",'
  
                  '"xff":"$http_x_forwarded_for",'
  
                  '"referer":"$http_referer",'
  
                  '"status":"$status"}';
  
   access_log /var/log/nginx/access.log jsonTest;


页: [1]
查看完整版本: filebeat 获取nginx日志 发送给ElasticSearch-summit