RousselTMLEARNING

TP · Logstash: del descubrimiento a la experiencia

Mi segundo pipeline

Requisitos previos #

Debe haber realizado el taller 'Mi primer pipeline'

Configuración de las entradas #

Debe crear un archivo en /etc/logstash/conf.d llamado "0-input-file-advanced.conf".

  1. Lectura de un archivo

    En este archivo, debe añadir la configuración de logstash para leer el contenido de todos los archivos de log que empiecen por: "/var/log/rousseltm/advanced-".

    Debe añadir un type para este archivo con el valor 'advanced'.

Configuración de los filtros #

Debe crear un segundo archivo llamado "101-filter-advances.conf".

  1. Extracción de datos

    Debe identificar el filtro más adecuado para un archivo plano y establecer la configuración que permita extraer los campos del archivo de log leído previamente, sabiendo que estos archivos contienen varios formatos de log.

  2. Cambio de tipo

    Queremos convertir el campo "HTTP_CODE" a entero. De hecho, suele haber operaciones aritméticas sobre este campo al hacer visualizaciones (paneles, alertas...). Por ejemplo, mostrar todos los códigos entre 200 y 205.

  3. Eliminación de un campo

    Vamos a eliminar el campo message ya que hemos extraído la información que nos interesa.

Configuración de las salidas #

Debe modificar el archivo "200-output-file-nginx-access".

  1. Escritura en un archivo

    En este archivo, debe actualizar la configuración de logstash para que escriba los logs en el archivo correspondiente a su 'type'

Nivel de dificultad : ●●●○○ (3/5)

Glossaire de la formation

Observabilidad

La capacidad de conocer el estado interno de un sistema a partir de los datos que emite.Estos datos se clasifican en 3 pilares: logs (registros)métric...

Elastic Common Schema (ECS)

Una especificación de código abierto que permite estructurar sus datos de manera homogénea en el ecosistema Elastic.

Logstash

Motor de recopilación de datos que permite procesar, enriquecer y transformar registros y otros eventos antes de indexarlos.

Access Log (Registro de acceso)

Archivo de registro que guarda las solicitudes procesadas por un servidor web (Apache, Nginx, Lighttpd, etc.). Permite rastrear la actividad del servi...

Client IP (IP del Cliente)

La dirección IP del usuario que realiza la solicitud hacia el servidor web. Cuando un usuario pasa por un Load Balancer o un proxy (ej: Cloudflare), l...

Timestamp (Marca de tiempo)

La fecha y la hora exactas en las que el servidor recibió la solicitud.Configuración: %t en Apache, $time_local o $time_iso8601 en Nginx.

Request (Solicitud)

La línea de solicitud inicial del cliente. Generalmente incluye el método HTTP (ej: GET), la URL solicitada y la versión del protocolo HTTP.Configurac...

Status Code (Código de estado)

El código de estado HTTP final devuelto por el servidor al cliente (ej: 200 para un éxito, 404 para recurso no encontrado).Configuración: %>s en Apach...

Size (Tamaño)

El volumen de datos devuelto al cliente, medido en bytes (generalmente sin los encabezados HTTP).Configuración: %b u %O en Apache, $body_bytes_sent en...

Referrer (Referente)

La URL de la página web desde la que el cliente hizo clic o siguió un enlace para acceder al recurso actual.Configuración: %{Referer}i en Apache, $htt...

User-Agent

La información de identificación proporcionada por el cliente sobre su navegador, su sistema operativo y su dispositivo. Su estructura estándar a menu...

Response Time (Tiempo de respuesta)

El tiempo total que tarda el servidor en procesar la solicitud y devolver la respuesta al cliente.Configuración: %D (microsegundos) o %T (segundos) en...

Articles recommandés

Grafana Alloy: Perfilado Continuo con Pyroscope

Descubra cómo configurar el perfilado continuo (Continuous Profiling) en sus entornos utilizando ...