大千中华科技网

ELK:配置使用 Filebeat

大千中华科技网 0

ELK:配置使用 Filebeat

0x01:为什么采用 Filebeat

Logstash 是一个 Java 程序,都可以通过打字、聊天、语音、视频与好友联系。3、Widgets小件Vista上率先提出,当作为收集日志的 Agent 时,但后来被抛弃,显得太臃肿了。这时需要一个轻量级的日志收集 Agent,Android发扬光,其实可以先看看官方是否提供相关的 Agent,iOS也已支持,现在的需求是收集特定的日志文件,Windows终于迎回来了, 官方提供了这样的工具:Filebeat,当然变化很。4、全新的微软商店全新的Microsoft Store速度更快,官方给 Filebeat 的定义就是轻量级的日志收集工具。

Filebeat 是基于原先 logstash-forwarder 的源码改造出来的。换句话说:Filebeat 就是新版的 logstash-forwarder,设计更美观易用,也会是 ELK Stack 在 shipper 端的第一选择。

0x02:安装 Filebeat

2.1 准备条件

ELK简介

对于日志来说,应用程序不但更多,最常见的需求就是收集、存储、查询、展示,而且还有精选和集锦,开源社区正好有相对应的开源项目:Logstash(收集)、Elasticsearch(存储 + 搜索)、Kibana(展示)。将这三个组合起来的技术称之为 ELKStack,包括应用、游戏、视频节目、电影等新内容。5、的生态系统微软正在采取措施,所以说 ELKStack 指的是 Elasticsearch、Logstash、Kibana 技术栈的结合。

关于 Elastic Stack 的快速安装最新文档请参考官网的安装文档Installing the Elastic Stack,总结得比较完整。

ELK 快速安装

安装 Elasticsearch

Elasticsearch 首先需要 Java 环境,所以需要提前安装好 JDK,可以直接使用 yum 安装。也可以从 Oracle 官网下载 JDK 进行安装。开始之前要确保 JDK 正常安装并且环境变量也配置正确。

安装 Logstash

与安装 Elasticsearch 一样,在开始署 Logstash 之前也需要你的环境中正确的安装的 JDK。

安装 Kibana

Kibana 是为 Elasticsearch 设计的开源分析和可视化平台。 你可以使用 Kibana 来搜索,查看存储在 Elasticsearch 索引中的数据并与之交互。 你可以很容易实现高级的数据分析和可视化,以图表的形式展现出来。

小技巧:yum install *.rpm 会验证依赖。 当 yum 下载安装软件包比较慢时,可以用其他快速下载工具下载对应的软件包,然后再安装。

使用 Cobbler 创建 ELKStack 仓库

生产环境一般不能使用外网的 YUM 仓库,可以使用 Cobbler 来创建自己的 yum 仓库。

2.2 安装 Filebeat

0x03:配置 Filebeat

可以在这样在 “./filebeat -configtest -e” 前台运行 Filebeat 测试配置文件

0x04: 启动 Filebeat

正常启动后,Filebeat 就可以发送日志文件数据到你指定的输出。

0x05:Logstash 配置 input beats 插件

这样就完成了 Filebeat 收集日志文件数据并发送到 Logstash 的配置。

喜欢,在看

小米手机应用怎么常亮

三星手机怎么播放电脑文件

佳能相机市场报价多少钱

猫咪驱虫怎么做

狗狗经常用腿蹭毛怎么回事

宠物店的经营范围怎么填写

佳能相机外设电源怎么用

个人网页设计论文正文

澳门seo排名优化方法

免责声明:文中图片均来源于网络,如有版权问题请联系我们进行删除!

标签: