加载中

Logstash 管道

此内容适用于: Elasticsearch Observability Security

Logstash 管道管理页面上,您可以控制多个 Logstash 实例和管道配置。

Logstash Pipelines

在 Logstash 端,您必须启用配置管理并注册 Logstash,以使用集中管理的管道配置。

重要提示

将 Logstash 配置为使用集中式管道管理后,您将无法再指定本地管道配置。启用集中式管道管理后,pipelines.yml 文件以及诸如 path.configconfig.string 等设置将处于非活动状态。

  1. 配置集中式管道管理.

  2. 要添加新管道,请使用导航菜单或全局搜索字段前往Logstash 管道管理页面。

  3. 点击 Create pipeline(创建管道)。

  4. 提供以下详细信息,然后点击创建并部署

    管道 ID
    唯一标识管道的名称。这是您在配置集中式管道管理并在 xpack.management.pipeline.id 设置中指定管道 ID 列表时所使用的 ID。
    描述
    管道配置的描述。此信息供您参考使用。
    管道聚合 (Pipeline)
    管道配置。您可以像对待任何其他编辑器一样使用该编辑器。无需担心空格或缩进。
    管道工作线程
    用于运行管道的过滤器和输出阶段的并行工作线程数量。
    管道批次大小
    单个工作线程在执行过滤器和输出之前收集的最大事件数。
    管道批次延迟
    在将未达到批次大小的批次发送到管道工作线程之前,等待每个事件的时间(以毫秒为单位)。
    队列类型
    用于事件缓冲的内部排队模型。选项包括:用于内存中排队的 memory,以及用于基于磁盘的确认排队的 persisted
    队列最大字节数
    启用持久队列时队列的总容量。
    队列检查点写入

    启用持久队列时,强制执行检查点之前写入的最大事件数。

要删除一个或多个管道,请选中它们的复选框,然后点击删除

有关管道行为的更多信息,请前往 集中式管道管理

© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.