Alibaba Cloud Logstash prend en charge plus de 100 plug-ins système par défaut, notamment des plug-ins open source et propriétaires, qui améliorent la transmission des données, le traitement et le débogage des journaux.
Alibaba Cloud Logstash prend uniquement en charge les plug-ins système par défaut préinstallés. Les plug-ins personnalisés ne sont pas pris en charge. Installez ou désinstallez-les selon vos besoins. Installer ou désinstaller des plug-ins. Les ressources d'une instance Alibaba Cloud Logstash sont réservées à votre usage exclusif. N'utilisez pas les ressources de l'instance pour des opérations illégales.
Alibaba Cloud Logstash prend en charge les plug-ins suivants :
-
Plug-ins personnalisés
Catégorie
Nom
Description
Introduction
input
logstash-input-maxcompute
Lit les données depuis Alibaba Cloud MaxCompute.
logstash-input-oss
Lit les données depuis Alibaba Cloud Object Storage Service (OSS).
logstash-input-sls
Lit les journaux depuis Alibaba Cloud Simple Log Service (SLS).
output
logstash-output-file_extend
Affiche directement la sortie d'une configuration de pipeline dans la console.
logstash-output-oss
Transfère les données par lots vers Alibaba Cloud OSS.
-
Plug-ins open source
Catégorie
Nom
Description
Introduction
input
logstash-input-azure_event_hubs
Consomme les événements depuis Azure Event Hubs.
logstash-input-beats
Reçoit les événements depuis le framework Elastic Beats.
logstash-input-dead_letter_queue
Lit les événements depuis la file d'attente des lettres mortes (dead letter queue) de Logstash.
logstash-input-elasticsearch
Lit les données depuis un cluster Elasticsearch.
logstash-input-exec
Exécute périodiquement une commande shell et capture sa sortie complète en tant qu'événement.
logstash-input-ganglia
Lit les paquets Ganglia depuis le réseau via le protocole UDP (User Datagram Protocol).
logstash-input-gelf
Lit les messages au format GELF en tant qu'événements via le réseau.
logstash-input-generator
Génère des événements de journal aléatoires.
logstash-input-graphite
Lit les métriques depuis l'outil Graphite.
logstash-input-heartbeat
Génère des messages de type heartbeat.
logstash-input-http
Reçoit des événements sur une ou plusieurs lignes via HTTP ou HTTPS.
logstash-input-http_poller
Appelle une API HTTP, décode la sortie en événements et les envoie.
logstash-input-imap
Lit les e-mails depuis un serveur IMAP.
logstash-input-jdbc
Lit les données depuis n'importe quelle base de données vers Logstash via une interface JDBC (Java Database Connectivity).
logstash-input-kafka
Lit les événements depuis un topic Kafka.
logstash-input-pipe
Diffuse les événements depuis une commande pipe de longue durée.
logstash-input-rabbitmq
Lit les événements depuis une file d'attente RabbitMQ.
logstash-input-redis
Lit les événements depuis une instance Redis.
logstash-input-s3
Diffuse les événements depuis des fichiers dans un bucket S3.
logstash-input-snmp
Interroge les périphériques réseau via le protocole SNMP (Simple Network Management Protocol) pour obtenir des informations sur leur état opérationnel actuel.
logstash-input-snmptrap
Lit les messages de trap SNMP en tant qu'événements.
logstash-input-sqs
Lit les événements depuis une file d'attente Amazon Simple Queue Service (SQS).
logstash-input-stdin
Lit les événements depuis l'entrée standard.
logstash-input-syslog
Lit les messages syslog en tant qu'événements via le réseau.
logstash-input-tcp
Lit les événements via un socket TCP.
logstash-input-twitter
Reçoit les événements depuis l'API Twitter Streaming.
logstash-input-udp
Lit les messages en tant qu'événements via le réseau en utilisant UDP.
logstash-input-unix
Lit les événements via un socket UNIX.
output
logstash-output-elasticsearch
Écrit les données dans un cluster Elasticsearch.
logstash-output-kafka
Écrit les événements dans un topic Kafka.
logstash-output-lumberjack
Envoie les événements en utilisant le protocole lumberjack.
logstash-output-nagios
Envoie les résultats de vérification passive à Nagios via un fichier de commandes Nagios.
logstash-output-pagerduty
Envoie des notifications basées sur des services préconfigurés et des politiques d'escalade.
logstash-output-pipe
Transmet les événements à l'entrée standard d'un autre programme.
logstash-output-rabbitmq
Pousse les événements vers un échange RabbitMQ.
logstash-output-redis
Envoie les événements à une file d'attente Redis en utilisant la commande RPUSH.
logstash-output-s3
Télécharge les événements Logstash par lots vers Amazon Simple Storage Service (Amazon S3).
logstash-output-sns
Envoie les événements à Amazon Simple Notification Service, un service pub/sub managé.
logstash-output-sqs
Pousse les événements vers une file d'attente SQS Amazon Web Services (AWS).
logstash-output-stdout
Affiche les événements sur la sortie standard de la commande shell exécutant Logstash.
logstash-output-tcp
Écrit les événements via un socket TCP.
logstash-output-udp
Envoie les événements via UDP.
logstash-output-webhdfs
Envoie les événements Logstash vers des fichiers dans HDFS via l'API REST WebHDFS.
logstash-output-cloudwatch
Agrège et envoie les données de métriques à AWS CloudWatch.
logstash-output-csv
Écrit les événements sur le disque au format CSV (valeurs séparées par des virgules) ou autres formats délimités. Cette sortie partage les mêmes options que la sortie file. Elle utilise en interne la bibliothèque Ruby CSV.
logstash-output-elastic_app_search
Envoie les événements à la solution Elastic App Search.
logstash-output-email
Envoie un e-mail lors de la réception d'une sortie. Utilisez des conditions pour inclure ou exclure l'exécution de la sortie e-mail.
logstash-output-file
Écrit les événements dans un fichier sur le disque. Vous pouvez utiliser des champs de l'événement comme partie du nom de fichier ou du chemin.
logstash-output-graphite
Lit les données de métriques depuis les journaux et les envoie à l'outil Graphite. Graphite est un outil open source permettant de stocker et de tracer des métriques.
logstash-output-http
Envoie les événements vers un endpoint HTTP ou HTTPS générique.
filter
logstash-filter-aggregate
Agrège les informations provenant de plusieurs événements (généralement des enregistrements de journal) sous une seule tâche et pousse les informations agrégées vers l'événement de tâche final.
logstash-filter-anonymize
Remplace les valeurs des champs par un hachage cohérent pour anonymiser les champs.
logstash-filter-cidr
Vérifie les adresses IP dans un événement par rapport à une liste de blocs réseau.
logstash-filter-prune
Élimine les données d'événement en fonction d'une liste noire ou blanche de champs.
logstash-filter-clone
Vérifie la présence d'événements en double. Un clone est créé pour chaque type figurant dans la liste de clonage.
logstash-filter-csv
Analyse un champ d'événement contenant des données CSV et les stocke sous forme de champs distincts. Vous pouvez également spécifier les noms des champs. Ce filtre peut aussi analyser des données avec n'importe quel séparateur, pas seulement des virgules.
logstash-filter-date
Analyse une date à partir d'un champ, puis utilise cette date ou cet horodatage comme horodatage Logstash pour l'événement.
logstash-filter-de_dot
Renomme les champs en remplaçant les caractères point (.) par un autre séparateur. En pratique, ce filtre est coûteux. Il doit copier le contenu du champ source vers un nouveau champ de destination dont le nom ne contient plus de points, puis supprimer le champ source correspondant.
logstash-filter-dissect
Le filtre Dissect est une opération de division.
logstash-filter-dns
Effectue une recherche DNS (recherche d'enregistrement A ou CNAME, ou recherche inverse pour un enregistrement PTR) sur chaque enregistrement ou sur les enregistrements spécifiés sous le tableau inverse.
logstash-filter-drop
Supprime tous les événements qui satisfont ce filtre.
logstash-filter-elasticsearch
Recherche des événements de journal passés dans Elasticsearch et copie certains de leurs champs dans l'événement actuel.
logstash-filter-fingerprint
Crée un hachage cohérent (empreinte digitale) d'un ou plusieurs champs et stocke le résultat dans un nouveau champ.
logstash-filter-geoip
Ajoute des informations de localisation géographique pour une adresse IP en fonction des données de la base de données Maxmind GeoLite2.
logstash-filter-grok
Analyse et structure tout texte non structuré.
logstash-filter-http
Intègre des services web externes ou plusieurs API REST.
logstash-filter-jdbc_static
Enrichit les événements avec des données préchargées depuis une base de données distante.
logstash-filter-jdbc_streaming
Exécute une requête SQL et stocke l'ensemble de résultats dans un champ de destination. Met en cache les résultats dans un cache local LRU (Least Recently Used) avec une période d'expiration.
logstash-filter-json
Un filtre d'analyse JSON qui développe un champ existant contenant du JSON en une structure de données réelle au sein de l'événement Logstash.
logstash-filter-kv
Analyse automatiquement divers messages de type foo=bar ou des champs d'événement spécifiques.
logstash-filter-memcached
Intègre des données externes dans Memcached.
logstash-filter-metrics
Agrège les métriques.
logstash-filter-mutate
Effectue des transformations sur les champs. Renommez, supprimez, remplacez et modifiez les champs dans vos événements.
logstash-filter-ruby
Exécute du code Ruby. Ce filtre accepte soit du code Ruby intégré, soit un fichier. Les deux options s'excluent mutuellement et fonctionnent de manière légèrement différente.
logstash-filter-sleep
Suspend l'exécution pendant une durée spécifiée. Logstash s'arrête pendant la période de suspension. Cela aide à la limitation du débit.
logstash-filter-split
Clone un événement en divisant un champ dans l'événement et en intégrant chaque valeur résultante dans un clone de l'événement original. Le champ divisé peut être une chaîne ou un tableau de chaînes.
logstash-filter-syslog_pri
Analyse le champ PRI au début d'un message Syslog (RFC3164). Si aucune priorité n'est définie, la valeur par défaut est 13, comme défini dans la RFC.
logstash-filter-throttle
Limite le nombre d'événements.
logstash-filter-translate
Un outil général de recherche et de remplacement qui détermine les valeurs de remplacement en fonction d'un hachage ou d'un fichier configuré.
logstash-filter-truncate
Tronque les champs qui dépassent une certaine longueur.
logstash-filter-urldecode
Décode les champs encodés en URL.
logstash-filter-useragent
Analyse les chaînes user agent en données structurées basées sur les données BrowserScope.
logstash-filter-xml
Un filtre XML. Développe un champ contenant du XML en une structure de données réelle.
codec
logstash-codec-cef
Utilise un codec Logstash pour traiter les données ArcSight Common Event Format (CEF), conformément à « Implementing ArcSight Common Event Format », révision 20 (5 juin 2013).
logstash-codec-collectd
Lit les événements depuis le protocole binaire collectd via le réseau en utilisant UDP.
logstash-codec-dots
Ce codec génère un point (.) pour représenter chaque événement qu'il traite.
logstash-codec-edn
Lit et produit des données au format EDN.
logstash-codec-edn_lines
Lit et produit des données séparées par des nouvelles lignes au format EDN.
logstash-codec-es_bulk
Décode le format bulk Elasticsearch en événements distincts et décode les métadonnées dans le champ @metadata.
logstash-codec-fluent
Traite le format msgpack fluentd.
logstash-codec-graphite
Encode et décode les lignes au format Graphite.
logstash-codec-json
Décode (depuis une entrée) et encode (vers une sortie) les messages JSON complets.
logstash-codec-json_lines
Décode un flux JSON séparé par des nouvelles lignes.
logstash-codec-line
Lit les données textuelles orientées ligne.
logstash-codec-msgpack
Lit et produit du contenu encodé en MessagePack.
logstash-codec-multiline
Fusionne les messages multilignes en un seul événement.
logstash-codec-netflow
Décode les données Netflow v5, v9 et v10 (IPFIX).
logstash-codec-plain
Traite le texte brut sans délimiteurs entre les événements.
logstash-codec-rubydebug
Produit les données d'événement Logstash en utilisant la bibliothèque Ruby Awesome Print.