Tous les produits
Search
Centre de documentation

Elasticsearch:Configuration des plug-ins

Dernière mise à jour :Aug 09, 2026

Alibaba Cloud Logstash prend en charge plus de 100 plug-ins système par défaut, notamment des plug-ins open source et propriétaires, qui améliorent la transmission des données, le traitement et le débogage des journaux.

Alibaba Cloud Logstash prend uniquement en charge les plug-ins système par défaut préinstallés. Les plug-ins personnalisés ne sont pas pris en charge. Installez ou désinstallez-les selon vos besoins. Installer ou désinstaller des plug-ins. Les ressources d'une instance Alibaba Cloud Logstash sont réservées à votre usage exclusif. N'utilisez pas les ressources de l'instance pour des opérations illégales.

Alibaba Cloud Logstash prend en charge les plug-ins suivants :

  • Plug-ins personnalisés

    Catégorie

    Nom

    Description

    Introduction

    input

    logstash-input-maxcompute

    Lit les données depuis Alibaba Cloud MaxCompute.

    Instructions du plug-in logstash-input-maxcompute

    logstash-input-oss

    Lit les données depuis Alibaba Cloud Object Storage Service (OSS).

    Instructions du plug-in logstash-input-oss

    logstash-input-sls

    Lit les journaux depuis Alibaba Cloud Simple Log Service (SLS).

    Instructions du plug-in logstash-input-sls

    output

    logstash-output-file_extend

    Affiche directement la sortie d'une configuration de pipeline dans la console.

    Utiliser un pipeline Logstash pour configurer le débogage

    logstash-output-oss

    Transfère les données par lots vers Alibaba Cloud OSS.

    Instructions du plug-in logstash-output-oss

  • Plug-ins open source

    Catégorie

    Nom

    Description

    Introduction

    input

    logstash-input-azure_event_hubs

    Consomme les événements depuis Azure Event Hubs.

    Plug-in Azure Event Hubs

    logstash-input-beats

    Reçoit les événements depuis le framework Elastic Beats.

    Plug-in d'entrée Beats

    logstash-input-dead_letter_queue

    Lit les événements depuis la file d'attente des lettres mortes (dead letter queue) de Logstash.

    Plug-in d'entrée Dead_letter_queue

    logstash-input-elasticsearch

    Lit les données depuis un cluster Elasticsearch.

    Plug-in d'entrée Elasticsearch

    logstash-input-exec

    Exécute périodiquement une commande shell et capture sa sortie complète en tant qu'événement.

    Plug-in d'entrée Exec

    logstash-input-ganglia

    Lit les paquets Ganglia depuis le réseau via le protocole UDP (User Datagram Protocol).

    Plug-in d'entrée Ganglia

    logstash-input-gelf

    Lit les messages au format GELF en tant qu'événements via le réseau.

    Plug-in d'entrée Gelf

    logstash-input-generator

    Génère des événements de journal aléatoires.

    Plug-in d'entrée Generator

    logstash-input-graphite

    Lit les métriques depuis l'outil Graphite.

    Plug-in d'entrée Graphite

    logstash-input-heartbeat

    Génère des messages de type heartbeat.

    Plug-in d'entrée Heartbeat

    logstash-input-http

    Reçoit des événements sur une ou plusieurs lignes via HTTP ou HTTPS.

    Plug-in d'entrée Http

    logstash-input-http_poller

    Appelle une API HTTP, décode la sortie en événements et les envoie.

    Plug-in d'entrée Http_poller

    logstash-input-imap

    Lit les e-mails depuis un serveur IMAP.

    Plug-in d'entrée Imap

    logstash-input-jdbc

    Lit les données depuis n'importe quelle base de données vers Logstash via une interface JDBC (Java Database Connectivity).

    Plug-in d'entrée Jdbc

    logstash-input-kafka

    Lit les événements depuis un topic Kafka.

    Plug-in d'entrée Kafka

    logstash-input-pipe

    Diffuse les événements depuis une commande pipe de longue durée.

    Plug-in d'entrée Pipe

    logstash-input-rabbitmq

    Lit les événements depuis une file d'attente RabbitMQ.

    Plug-in d'entrée Rabbitmq

    logstash-input-redis

    Lit les événements depuis une instance Redis.

    Plug-in d'entrée Redis

    logstash-input-s3

    Diffuse les événements depuis des fichiers dans un bucket S3.

    Plug-in d'entrée S3

    logstash-input-snmp

    Interroge les périphériques réseau via le protocole SNMP (Simple Network Management Protocol) pour obtenir des informations sur leur état opérationnel actuel.

    Plug-in d'entrée SNMP

    logstash-input-snmptrap

    Lit les messages de trap SNMP en tant qu'événements.

    Plug-in d'entrée Snmptrap

    logstash-input-sqs

    Lit les événements depuis une file d'attente Amazon Simple Queue Service (SQS).

    Plug-in d'entrée Sqs

    logstash-input-stdin

    Lit les événements depuis l'entrée standard.

    Plug-in d'entrée Stdin

    logstash-input-syslog

    Lit les messages syslog en tant qu'événements via le réseau.

    Plug-in d'entrée Syslog

    logstash-input-tcp

    Lit les événements via un socket TCP.

    Plug-in d'entrée Tcp

    logstash-input-twitter

    Reçoit les événements depuis l'API Twitter Streaming.

    Plug-in d'entrée Twitter

    logstash-input-udp

    Lit les messages en tant qu'événements via le réseau en utilisant UDP.

    Plug-in d'entrée Udp

    logstash-input-unix

    Lit les événements via un socket UNIX.

    Plug-in d'entrée Unix

    output

    logstash-output-elasticsearch

    Écrit les données dans un cluster Elasticsearch.

    Plug-in de sortie Elasticsearch

    logstash-output-kafka

    Écrit les événements dans un topic Kafka.

    Plug-in de sortie Kafka

    logstash-output-lumberjack

    Envoie les événements en utilisant le protocole lumberjack.

    Plug-in de sortie Lumberjack

    logstash-output-nagios

    Envoie les résultats de vérification passive à Nagios via un fichier de commandes Nagios.

    Plug-in de sortie Nagios

    logstash-output-pagerduty

    Envoie des notifications basées sur des services préconfigurés et des politiques d'escalade.

    Plug-in de sortie Pagerduty

    logstash-output-pipe

    Transmet les événements à l'entrée standard d'un autre programme.

    Plug-in de sortie Pipe

    logstash-output-rabbitmq

    Pousse les événements vers un échange RabbitMQ.

    Plug-in de sortie Rabbitmq

    logstash-output-redis

    Envoie les événements à une file d'attente Redis en utilisant la commande RPUSH.

    Plug-in de sortie Redis

    logstash-output-s3

    Télécharge les événements Logstash par lots vers Amazon Simple Storage Service (Amazon S3).

    Plug-in de sortie S3

    logstash-output-sns

    Envoie les événements à Amazon Simple Notification Service, un service pub/sub managé.

    Plug-in de sortie Sns

    logstash-output-sqs

    Pousse les événements vers une file d'attente SQS Amazon Web Services (AWS).

    Plug-in de sortie Sqs

    logstash-output-stdout

    Affiche les événements sur la sortie standard de la commande shell exécutant Logstash.

    Plug-in de sortie Stdout

    logstash-output-tcp

    Écrit les événements via un socket TCP.

    Plug-in de sortie Tcp

    logstash-output-udp

    Envoie les événements via UDP.

    Plug-in de sortie Udp

    logstash-output-webhdfs

    Envoie les événements Logstash vers des fichiers dans HDFS via l'API REST WebHDFS.

    Plug-in de sortie Webhdfs

    logstash-output-cloudwatch

    Agrège et envoie les données de métriques à AWS CloudWatch.

    Plug-in de sortie Cloudwatch

    logstash-output-csv

    Écrit les événements sur le disque au format CSV (valeurs séparées par des virgules) ou autres formats délimités. Cette sortie partage les mêmes options que la sortie file. Elle utilise en interne la bibliothèque Ruby CSV.

    Plug-in de sortie Csv

    logstash-output-elastic_app_search

    Envoie les événements à la solution Elastic App Search.

    Plug-in de sortie App Search

    logstash-output-email

    Envoie un e-mail lors de la réception d'une sortie. Utilisez des conditions pour inclure ou exclure l'exécution de la sortie e-mail.

    Plug-in de sortie Email

    logstash-output-file

    Écrit les événements dans un fichier sur le disque. Vous pouvez utiliser des champs de l'événement comme partie du nom de fichier ou du chemin.

    Plug-in de sortie File

    logstash-output-graphite

    Lit les données de métriques depuis les journaux et les envoie à l'outil Graphite. Graphite est un outil open source permettant de stocker et de tracer des métriques.

    Plug-in de sortie Graphite

    logstash-output-http

    Envoie les événements vers un endpoint HTTP ou HTTPS générique.

    Plug-in de sortie Http

    filter

    logstash-filter-aggregate

    Agrège les informations provenant de plusieurs événements (généralement des enregistrements de journal) sous une seule tâche et pousse les informations agrégées vers l'événement de tâche final.

    Plug-in de filtre Aggregate

    logstash-filter-anonymize

    Remplace les valeurs des champs par un hachage cohérent pour anonymiser les champs.

    Plug-in de filtre Anonymize

    logstash-filter-cidr

    Vérifie les adresses IP dans un événement par rapport à une liste de blocs réseau.

    Plug-in de filtre Cidr

    logstash-filter-prune

    Élimine les données d'événement en fonction d'une liste noire ou blanche de champs.

    Plug-in de filtre Prune

    logstash-filter-clone

    Vérifie la présence d'événements en double. Un clone est créé pour chaque type figurant dans la liste de clonage.

    Plug-in de filtre Clone

    logstash-filter-csv

    Analyse un champ d'événement contenant des données CSV et les stocke sous forme de champs distincts. Vous pouvez également spécifier les noms des champs. Ce filtre peut aussi analyser des données avec n'importe quel séparateur, pas seulement des virgules.

    Plug-in de filtre Csv

    logstash-filter-date

    Analyse une date à partir d'un champ, puis utilise cette date ou cet horodatage comme horodatage Logstash pour l'événement.

    Plug-in de filtre Date

    logstash-filter-de_dot

    Renomme les champs en remplaçant les caractères point (.) par un autre séparateur. En pratique, ce filtre est coûteux. Il doit copier le contenu du champ source vers un nouveau champ de destination dont le nom ne contient plus de points, puis supprimer le champ source correspondant.

    Plug-in de filtre De_dot

    logstash-filter-dissect

    Le filtre Dissect est une opération de division.

    Plug-in de filtre Dissect

    logstash-filter-dns

    Effectue une recherche DNS (recherche d'enregistrement A ou CNAME, ou recherche inverse pour un enregistrement PTR) sur chaque enregistrement ou sur les enregistrements spécifiés sous le tableau inverse.

    Plug-in de filtre Dns

    logstash-filter-drop

    Supprime tous les événements qui satisfont ce filtre.

    Plug-in de filtre Drop

    logstash-filter-elasticsearch

    Recherche des événements de journal passés dans Elasticsearch et copie certains de leurs champs dans l'événement actuel.

    Plug-in de filtre Elasticsearch

    logstash-filter-fingerprint

    Crée un hachage cohérent (empreinte digitale) d'un ou plusieurs champs et stocke le résultat dans un nouveau champ.

    Plug-in de filtre Fingerprint

    logstash-filter-geoip

    Ajoute des informations de localisation géographique pour une adresse IP en fonction des données de la base de données Maxmind GeoLite2.

    Plug-in de filtre Geoip

    logstash-filter-grok

    Analyse et structure tout texte non structuré.

    Plug-in de filtre Grok

    logstash-filter-http

    Intègre des services web externes ou plusieurs API REST.

    Plug-in de filtre HTTP

    logstash-filter-jdbc_static

    Enrichit les événements avec des données préchargées depuis une base de données distante.

    Plug-in de filtre Jdbc_static

    logstash-filter-jdbc_streaming

    Exécute une requête SQL et stocke l'ensemble de résultats dans un champ de destination. Met en cache les résultats dans un cache local LRU (Least Recently Used) avec une période d'expiration.

    Plug-in de filtre Jdbc_streaming

    logstash-filter-json

    Un filtre d'analyse JSON qui développe un champ existant contenant du JSON en une structure de données réelle au sein de l'événement Logstash.

    Plug-in de filtre JSON

    logstash-filter-kv

    Analyse automatiquement divers messages de type foo=bar ou des champs d'événement spécifiques.

    Plug-in de filtre Kv

    logstash-filter-memcached

    Intègre des données externes dans Memcached.

    Plug-in de filtre Memcached

    logstash-filter-metrics

    Agrège les métriques.

    Plug-in de filtre Metrics

    logstash-filter-mutate

    Effectue des transformations sur les champs. Renommez, supprimez, remplacez et modifiez les champs dans vos événements.

    Plug-in de filtre Mutate

    logstash-filter-ruby

    Exécute du code Ruby. Ce filtre accepte soit du code Ruby intégré, soit un fichier. Les deux options s'excluent mutuellement et fonctionnent de manière légèrement différente.

    Plug-in de filtre Ruby

    logstash-filter-sleep

    Suspend l'exécution pendant une durée spécifiée. Logstash s'arrête pendant la période de suspension. Cela aide à la limitation du débit.

    Plug-in de filtre Sleep

    logstash-filter-split

    Clone un événement en divisant un champ dans l'événement et en intégrant chaque valeur résultante dans un clone de l'événement original. Le champ divisé peut être une chaîne ou un tableau de chaînes.

    Plug-in de filtre Split

    logstash-filter-syslog_pri

    Analyse le champ PRI au début d'un message Syslog (RFC3164). Si aucune priorité n'est définie, la valeur par défaut est 13, comme défini dans la RFC.

    Plug-in de filtre Syslog_pri

    logstash-filter-throttle

    Limite le nombre d'événements.

    Plug-in de filtre Throttle

    logstash-filter-translate

    Un outil général de recherche et de remplacement qui détermine les valeurs de remplacement en fonction d'un hachage ou d'un fichier configuré.

    Plug-in de filtre Translate

    logstash-filter-truncate

    Tronque les champs qui dépassent une certaine longueur.

    Plug-in de filtre Truncate

    logstash-filter-urldecode

    Décode les champs encodés en URL.

    Plug-in de filtre Urldecode

    logstash-filter-useragent

    Analyse les chaînes user agent en données structurées basées sur les données BrowserScope.

    Plug-in de filtre Useragent

    logstash-filter-xml

    Un filtre XML. Développe un champ contenant du XML en une structure de données réelle.

    Plug-in de filtre Xml

    codec

    logstash-codec-cef

    Utilise un codec Logstash pour traiter les données ArcSight Common Event Format (CEF), conformément à « Implementing ArcSight Common Event Format », révision 20 (5 juin 2013).

    Plug-in de codec Cef

    logstash-codec-collectd

    Lit les événements depuis le protocole binaire collectd via le réseau en utilisant UDP.

    Plug-in de codec Collectd

    logstash-codec-dots

    Ce codec génère un point (.) pour représenter chaque événement qu'il traite.

    Plug-in de codec Dots

    logstash-codec-edn

    Lit et produit des données au format EDN.

    Plug-in de codec Edn

    logstash-codec-edn_lines

    Lit et produit des données séparées par des nouvelles lignes au format EDN.

    Plug-in de codec Edn_lines

    logstash-codec-es_bulk

    Décode le format bulk Elasticsearch en événements distincts et décode les métadonnées dans le champ @metadata.

    Plug-in de codec Es_bulk

    logstash-codec-fluent

    Traite le format msgpack fluentd.

    Plug-in de codec Fluent

    logstash-codec-graphite

    Encode et décode les lignes au format Graphite.

    Plug-in de codec Graphite

    logstash-codec-json

    Décode (depuis une entrée) et encode (vers une sortie) les messages JSON complets.

    Plug-in de codec Json

    logstash-codec-json_lines

    Décode un flux JSON séparé par des nouvelles lignes.

    Plug-in de codec Json_lines

    logstash-codec-line

    Lit les données textuelles orientées ligne.

    Plug-in de codec Line

    logstash-codec-msgpack

    Lit et produit du contenu encodé en MessagePack.

    Plug-in de codec Msgpack

    logstash-codec-multiline

    Fusionne les messages multilignes en un seul événement.

    Plug-in de codec Multiline

    logstash-codec-netflow

    Décode les données Netflow v5, v9 et v10 (IPFIX).

    Plug-in de codec Netflow

    logstash-codec-plain

    Traite le texte brut sans délimiteurs entre les événements.

    Plug-in de codec Plain

    logstash-codec-rubydebug

    Produit les données d'événement Logstash en utilisant la bibliothèque Ruby Awesome Print.

    Plug-in de codec Rubydebug