Filebeat使用

文章内索引
[显示]

Filebeat使用方法:

1、下载最新的filebeat

地址:https://www.elastic.co/downloads/beats/filebeat 然后解压到需要采集日志的主机上

 

2、修改filebeat.yml文件

参考以下内容:

里面hosts里的内容,改成实际elasticsearch的地址。

3、设置elasticsearch的filebeat模板

注:上面localhost:9200改成实际的elasticsearch的地址,后面的一串为filebeat根目录下的filebeat.template.json的完整路径,顺利的话,会返回:

表示模板已被接收。

4.启动

在日至采集机上执行

如果能看到一堆东西输出,表示正在向elastic search发送日志。可以浏览:http://192.168.1.111:9200/_search?pretty 如果有新内容返回,表示ok

测试正常后,Ctrl+C结束,然后用

5.在kibanna中创建索引

Filebeat使用|elk-翰林小院


©版权声明:本文为【翰林小院】(huhanlin.com)原创文章,转载时请注明出处!

发表评论

电子邮件地址不会被公开。