1.dpkg日志管理
1.配置文件dpkg.conf
2.启动elasticsearch与kibana
启动见:【Logstash】【ElasticSearch】【Kibana】安装测试【日志存储】
3.在logstash安装目录运行配置文件
bin/logstash -f ./config/syslog.conf
4.在kibana端查看在elasticsearch中的日志
ps:根据要求选择标签进行筛选
2.Xorg日志管理
1.修改配置文件
ps:index中不能出现大写字母(未查官网)
2.在kibana端查看在elasticsearch中的日志
Reference:
1.ElasticSearch——Logstash输出到Elasticsearch配置–博客园
2.Kibana详细教程–博客园