RousselTMLEARNING

TP · Logstash: del descubrimiento a la experiencia

Instalación de Logstash con corrección

La corrección está integrada en el TP (Ver los recuadros verdes)

Requisitos previos #

Debe disponer de una máquina Linux. Si no dispone de una máquina o entorno de prueba, le invitamos a realizar primero el taller de configuración del entorno de pruebas.

Gestor de paquetes #

En este taller, instalaremos Logstash usando el gestor de paquetes correspondiente a su distribución.

  1. Identificar la distribución

    Debe identificar la distribución de la máquina con las distintas opciones disponibles: archivo, comando.

    Dispone de varias opciones para identificar su distribución. La más usada es con el comando lsb_release:
    root@logstash-formation:/home/debian# lsb_release -a
    Distributor ID: Debian
    ...
    La Linux Standard Base (abreviatura: LSB) es un proyecto conjunto de numerosas distribuciones Linux bajo la estructura organizativa del Free Standards Group para diseñar y estandarizar la estructura interna de los sistemas operativos basados en GNU/Linux.

    Además, otra opción es usar archivos del sistema:
    root@logstash-formation:/home/debian# cat /etc/*release
    ID="genericcloud"
    ...
    Según la distribución, puede haber archivos específicos. Por ejemplo, en la familia de SO Debian, encontrará el archivo /etc/[debian|ubuntu|...]_version
  2. Instalar Logstash

    En la sección anterior, identificó la distribución de la máquina. Ahora debe proceder a su instalación siguiendo el procedimiento correspondiente al gestor de paquetes de la distribución.

    Debe seguir el procedimiento de instalación correspondiente a su gestor de paquetes: Instalación de Logstash

    Con estas correspondencias:
    • YUM / DNF: familia Fedora (fedora, redhat, centos, ...)
    • APT: familia Debian (debian, ubuntu, ...)
  3. Activar el arranque automático

    En la sección anterior, instaló Logstash. En esta sección nos aseguraremos de que está bien iniciado y configurado para arrancar con el sistema.

    Históricamente los sistemas Linux usaban init.d. Pero si es su caso, le recomendamos actualizar su SO a una versión más reciente que use systemd. Así podrá iniciar y activar su servicio logstash con los siguientes comandos:
    root@logstash-formation:/home/debian# systemctl start logstash
    ...
    root@logstash-formation:/home/debian# systemctl enable logstash
    Created symlink /etc/systemd/system/multi-user.target.wants/logstash.service → /lib/systemd/system/logstash.service.

    Existen otras opciones del comando systemctl que le animamos a aprender:
    root@logstash-formation:/home/debian# systemctl --help

Nivel de dificultad : ●○○○○ (1/5)

Glossaire de la formation

Observabilidad

La capacidad de conocer el estado interno de un sistema a partir de los datos que emite.Estos datos se clasifican en 3 pilares: logs (registros)métric...

Elastic Common Schema (ECS)

Una especificación de código abierto que permite estructurar sus datos de manera homogénea en el ecosistema Elastic.

Logstash

Motor de recopilación de datos que permite procesar, enriquecer y transformar registros y otros eventos antes de indexarlos.

Access Log (Registro de acceso)

Archivo de registro que guarda las solicitudes procesadas por un servidor web (Apache, Nginx, Lighttpd, etc.). Permite rastrear la actividad del servi...

Client IP (IP del Cliente)

La dirección IP del usuario que realiza la solicitud hacia el servidor web. Cuando un usuario pasa por un Load Balancer o un proxy (ej: Cloudflare), l...

Timestamp (Marca de tiempo)

La fecha y la hora exactas en las que el servidor recibió la solicitud.Configuración: %t en Apache, $time_local o $time_iso8601 en Nginx.

Request (Solicitud)

La línea de solicitud inicial del cliente. Generalmente incluye el método HTTP (ej: GET), la URL solicitada y la versión del protocolo HTTP.Configurac...

Status Code (Código de estado)

El código de estado HTTP final devuelto por el servidor al cliente (ej: 200 para un éxito, 404 para recurso no encontrado).Configuración: %>s en Apach...

Size (Tamaño)

El volumen de datos devuelto al cliente, medido en bytes (generalmente sin los encabezados HTTP).Configuración: %b u %O en Apache, $body_bytes_sent en...

Referrer (Referente)

La URL de la página web desde la que el cliente hizo clic o siguió un enlace para acceder al recurso actual.Configuración: %{Referer}i en Apache, $htt...

User-Agent

La información de identificación proporcionada por el cliente sobre su navegador, su sistema operativo y su dispositivo. Su estructura estándar a menu...

Response Time (Tiempo de respuesta)

El tiempo total que tarda el servidor en procesar la solicitud y devolver la respuesta al cliente.Configuración: %D (microsegundos) o %T (segundos) en...

Articles recommandés

Grafana Alloy: Perfilado Continuo con Pyroscope

Descubra cómo configurar el perfilado continuo (Continuous Profiling) en sus entornos utilizando ...