您好,登錄后才能下訂單哦!
這篇文章主要介紹Linux中如何安裝和使用Filebeat,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!
Filebeat是用于轉發和集中日志數據的輕量級傳送程序。作為服務器上的代理安裝,Filebeat監視您指定的日志文件或位置,收集日志事件,并將它們轉發到Elasticsearch或Logstash進行索引。
此次試驗基于前幾篇文章,需要先基于前幾篇文章搭建基礎環境。
下載并安裝Filebeat
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.0.1-x86_64.rpm yum install ./filebeat-6.0.1-x86_64.rpm
修改Filebeat配置文件
vim /etc/filebeat/filebeat.yml # 主配置文件\- type: log # 文檔類型paths: \- /var/log/httpd/access.log* # 從哪里讀入數據# 輸出在elasticsearch與logstash二選一即可output.elasticsearch: #將數據輸出到Elasticsearch。與下面的logstash二者選一 hosts: ["localhost:9200"] output.logstash: # 將數據傳送到logstash,要配置logstash使用beats接收 hosts: ["172.18.68.14:5044"]
啟動Filebeat
systemctl start filebeat
配置Logstash接收來自Filebeat采集的數據
vim /etc/logstash/conf.d/test.conf input { beats { port => 5044 # 監聽5044用于接收Filebeat傳來數據 } } filter { grok { match => { "message" => "%{COMBINEDAPACHELOG}" # 匹配HTTP的日志} remove_field => "message" # 不顯示原信息,僅顯示匹配后 } } output { elasticsearch { hosts => ["http://172.18.68.11:9200","http://172.18.68.12:9200","http://172.18.68.13:9200"] # 集群IPindex => "logstash-%{+YYYY.MM.dd}"action => "index"document_type => "apache_logs"} }
啟動Logstash
/usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/test.conf
通過curl命令來模擬客戶訪問,生成訪問日志
curl 127.0.0.1 curl 172.18.68.51 curl 172.18.68.52 curl 172.18.68.53
清除之前實驗的舊數據(刪除時要在對話框中輸入刪除),然后可以看到filebeat采集數據經過Logtash過濾再送給Elasticsearch的數據。
隨著ELK日志系統逐漸升級,現在已經能基于Filebeat采集各節點日志,Logstash過濾、修剪數據,最后到ELasticsearch中進行索引構建、分詞、構建搜索引擎。現在可以基于Elasticsearch的Head查看在瀏覽器中查看,但是Head僅僅能簡單查看并不能有效進行數據分析、有好展示。要想進行數據分析、有好展示那就需要用到Kibana,Kibana依然放在下一篇文章中講解,這里先放上架構圖。
以上是“Linux中如何安裝和使用Filebeat”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。