首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >LogstashUI 上手指南:给 Logstash 装上「可视化控制平面」

LogstashUI 上手指南:给 Logstash 装上「可视化控制平面」

原创
作者头像
点火三周
发布2026-08-27 16:26:33
发布2026-08-27 16:26:33
750
举报
文章被收录于专栏:Elastic Stack专栏Elastic Stack专栏

一个为 Logstash 而生的控制平面与可视化编辑器——用图形界面创作、模拟、部署管道,告别手工 *.conf

如果你长期跟 Logstash 打交道,一定对下面这些场景不陌生:

  • 改了一行 filter 配置,却不确定事件到底被改成了什么样;
  • 多台 Logstash 节点的管道配置散落在各处,靠 scp + 手动 diff 对齐;
  • 新人接手时,面对几百行的 pipeline 配置无从下手。

Elastic 官方在 2024–2026 年间开源的 LogstashUIgithub.com/elastic/LogstashUI)正是冲着这些痛点来的。它把「控制平面」和「可视化编辑器」合二为一:你可以用图形化的方式画管道、用样本事件做模拟、再把管道推送到多台 Logstash 节点,全程不用手敲配置文件。

⚠️ 当前状态:Beta Release。项目仍在活跃开发中,功能(和本文提到的交互细节)可能随时间变化。


一、LogstashUI 是什么

一句话定义:LogstashUI 是 Logstash 的控制平面(Control Plane)与可视化编辑器(Visual Editor)

它的核心思路是把「配置 Logstash」从文本编辑升级为可视化操作

  • 创作:在同一个界面里用图形、文本、全可视化三种模式写管道,随时无缝切换;
  • 模拟:拿样本事件跑一遍管道,逐步看清每一个插件把事件改成了什么;
  • 部署:从统一界面把管道下发到多台 Logstash 节点,并集中管理。
LogstashUI 模拟视图总览
LogstashUI 模拟视图总览

二、五大核心特性(图文)

1. Visual Pipeline Editor —— 三种模式自由切换

同一份管道,你可以在三种编辑模式间无缝切换:

  • Inline 图形界面:在行内用图形控件填参数;
  • Raw Text 编辑器:直接写经典 Logstash 配置文本;
  • Visual Graph:把 input / filter / output 当成节点拖拽连线,像画流程图一样搭管道。
可视化管道编辑器
可视化管道编辑器

2. Pipeline Simulation —— 用样本事件逐步验证

写完管道最怕「不知道改没改对」。Simulation 让你针对样本事件真实执行管道,并逐步 inspect 每个插件的转换结果。

3. Control Plane for Logstash —— 集中管理节点

通过 Centralized Pipeline ManagementLogstashAgent,你可以在一个界面里集中管理多台 Logstash 节点与它们的管道,而不是逐台登录维护。

Logstash 控制平面
Logstash 控制平面

4. Monitoring —— 一眼看清运行态

直接查看运行中管道与 Logstash 节点的指标和性能,不用再自己去凑 Kibana 看板。

管道监控
管道监控

5. SNMP Pipeline Management —— 用 UI 管网络监控

通过 Web 界面配置 SNMP 的轮询(polling)、陷阱(traps)、发现(discovery)、凭据、设备、网络和配置文件,省去手工拼配置的麻烦。

SNMP 管理
SNMP 管理

三、使用架构解析

3.1 核心思想:控制平面与数据平面分离

LogstashUI 的架构建立在一个清晰的分布式模型之上:控制平面(LogstashUI)与数据平面(由 LogstashAgent 管理的 Logstash 节点)解耦

系统架构图
系统架构图

从架构图可以拆出几个关键角色:

角色

作用

LogstashUI

Web 应用(控制平面)。提供可视化编辑器、模拟调度、节点与管道管理界面。

LogstashAgent

管道模拟执行体 + 节点代理。负责在模拟时真正跑起 Logstash、并把托管节点的状态/配置回传给 UI。

Nginx

HTTPS 反向代理(默认 443 端口),对外统一暴露 UI 并把模拟流量转发给 Agent。

被管理的 Logstash 节点

真正处理数据的「数据平面」,通过 Centralized Pipeline Management 接收下发配置。

Elasticsearch / Kibana(可选)

配合 Elastic Agent 的 Logstash 集成采集监控数据,指标和日志回流到 UI 展示。

3.2 两种运行模式

架构上最关键的变量是 simulation.mode(在 src/logstashui/logstashui.yml 中配置):

  • Embedded 模式(默认):脚本一键拉起 LogstashUI + LogstashAgent + Nginx 三个容器,模拟在容器内完成。最省心,适合大多数场景。
  • Host 模式:只起 LogstashUI 和 Nginx 两个容器,模拟由宿主机上原生运行的 LogstashAgent(端口 9501)执行。适合频繁、重负载的模拟——比嵌入式容器更稳、更快。

小提示:如果你要做大量模拟,官方建议直接用 Host 模式(host mode),性能更好。


四、安装与部署

4.1 系统要求

资源

最低配置

说明

内存

8 GB RAM

轻量使用可更低

CPU

4 Cores

模拟等重操作建议满足

LogstashUI 在更小规格上也能跑(尤其只用编辑器或基础配置时),但模拟、多 Agent 实例等重操作建议满足上述基线,否则可能感觉卡顿。

4.2 Quick Start —— Embedded 模式(推荐起步)

只要有 Docker 和 GitHub 访问能力,两分钟就能跑起来。

1) 下载代码

代码语言:bash
复制
git clone https://github.com/elastic/LogstashUI.git
cd LogstashUI/bin

2) 启动

代码语言:bash
复制
# Linux
./start_logstashui.sh

# Windows
start_logstashui.bat

启动脚本会自动读取 simulation.mode(首次运行从示例配置生成 logstashui.yml),并拉起对应服务。

3) 浏览器访问

代码语言:http
复制
https://<your_server_ip_or_hostname>

脚本会一并启动 Nginx 提供 HTTPS 反向代理,直接用主机 IP/域名访问即可。

注意:如果不用启动脚本、而是直接 docker compose up,默认只起 LogstashUI 和 Nginx;模拟 Agent 受 embedded 这个 Compose profile 控制,需要 cd docker && docker compose --profile embedded up -d

4.3 其他部署方式

方式

适用场景

关键要求

标准 Docker 部署(同 Quick Start)

最简单、自包含

Docker

Host-backed Simulation

频繁/重负载模拟,更稳定

Docker + Python 3.12+ + Logstash 9.x(专用实例)

Source Development

二次开发/贡献代码

Python 3.12+ + Node.js 20+ & npm(构建 Tailwind 资源)

  • Host 模式:把 logstashui.ymlsimulation.mode 设为 host,脚本就会在宿主机原生运行模拟 Agent(端口 9501),容器只保留 UI 与 Nginx。
  • 源码模式:按 Building LogstashUI from Source 从源码构建本地开发环境。

4.4 更新

侧边栏出现新版本横幅时即可更新。更新脚本会先切换到 main 分支再拉取最新代码与镜像:

代码语言:bash
复制
# Linux
cd LogstashUI/bin
./start_logstashui.sh --update

# Windows
cd LogstashUI\bin
start_logstashui.bat --update

⚠️ --update 会先把仓库切换到 main 分支,再拉取最新代码与镜像。


五、快速上手四步

装好之后,真正用起来只需四步:

第 1 步:创建初始用户

首次打开会进入登录界面,先创建一个初始用户。

创建初始用户
创建初始用户

第 2 步:添加连接(Add a connection)

把你要管理的 Logstash 节点(或模拟端点)作为「连接」加进来。

添加连接
添加连接

第 3 步:开始管理管道!

连接就绪后,就可以在统一界面里创作、模拟、部署管道了。

开始管理管道
开始管理管道

第 4 步(可选):给连接加上监控

参考 Elastic Agent 的 Logstash 集成指南,用 Elastic Agent 采集 Logstash 监控数据写入 Elasticsearch。一旦监控数据入索引,UI 里就会出现对应的指标与日志。

管道监控
管道监控

六、限制与注意事项

  1. 注释位置不保证:插件块内的注释(行内与独立)在解析与序列化后会被保留,但它们相对配置键的精确位置不保证——所有注释会被统一提到插件块顶部。例如:
代码语言:ruby
复制
   # 输入前
   input {
       udp { # inline comments are moved
           port => 5119 # inline comments are moved
       }
   }

会被规范化为:

代码语言:ruby
复制
   input {
       udp {
           # inline comments are moved
           # inline comments are moved
           port => 5119
       }
   }
  1. Beta 阶段:功能仍在演进,升级前留意更新日志与 breaking change。

七、总结与资源

LogstashUI 抓住了 Logstash 运维里最痛的三件事——写管道靠猜、管节点靠散、验结果靠蒙——用「可视化编辑器 + 模拟 + 集中控制平面」一次性补上。对于已经跑着多节点 Logstash、又想降低配置门槛和出错率的团队,它值得一试。

官方资源:

  • 仓库:github.com/elastic/LogstashUI
  • 架构文档:docs/docs/logstashui/architecture.md
  • 部署指南:docs/docs/logstashui/general/deploy.md
  • SNMP 监控:docs/docs/logstashui/SNMP/index.md
  • LogstashAgent:docs/docs/logstashagent/index.md
  • 许可证:Elastic License 2.0 (ELv2)

本文基于 LogstashUI 仓库 README 及官方文档撰写,图片均直接引用仓库 docs/images 下的官方素材。Beta 阶段内容可能随版本演进,请以仓库最新文档为准。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 一、LogstashUI 是什么
  • 二、五大核心特性(图文)
    • 1. Visual Pipeline Editor —— 三种模式自由切换
    • 2. Pipeline Simulation —— 用样本事件逐步验证
    • 3. Control Plane for Logstash —— 集中管理节点
    • 4. Monitoring —— 一眼看清运行态
    • 5. SNMP Pipeline Management —— 用 UI 管网络监控
  • 三、使用架构解析
    • 3.1 核心思想:控制平面与数据平面分离
    • 3.2 两种运行模式
  • 四、安装与部署
    • 4.1 系统要求
    • 4.2 Quick Start —— Embedded 模式(推荐起步)
    • 4.3 其他部署方式
    • 4.4 更新
  • 五、快速上手四步
    • 第 1 步:创建初始用户
    • 第 2 步:添加连接(Add a connection)
    • 第 3 步:开始管理管道!
    • 第 4 步(可选):给连接加上监控
  • 六、限制与注意事项
  • 七、总结与资源
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档