5 - Logstash - Exercices bonus

Dissect ou Grok avec Nginx

Sur votre ordinateur ou dans une VM créé par Vagrant, faire du Logstash en utilisant le filtre Dissect ou Grok et des logs Nginx récupérés par Filebeat en suivant ce tutoriel : https://blog.zwindler.fr/2017/10/10/elasticstack-collecter-et-exploiter-des-logs-nginx/

L’input Twitter

Avec une clé d’API Twitter (à demander éventuellement au formateur), configurer l’input Twitter de Logstash pour archiver des tweets dans Elasticsearch. https://www.elastic.co/guide/en/logstash/current/plugins-inputs-twitter.html

https://grokdebug.herokuapp.com/

https://www.elastic.co/guide/en/logstash/7.14/plugins-filters-dissect.html