filebeat 部署和使用
查看 elasticsearch 版本
filebeat
需要和 elasticsearch
使用相同的版本, 因此, 需要首先查看 elasticsearch
的版本, 直接在浏览器输入 elasticsearch
的地址即可
1 | http://localhost:9200 |
可以得到如下输出
1 | { |
安装
首先需要下载 filebeat
的二进制程序, 可以从下载页面查找对应操作系统版本的二进制程序.
如果需要下载特定版本,则可以从past releases页面下载.
然后复制链接地址并下载即可
1 | 下载 |
配置
修改 filebeat.yml
文件, 配置输入输出.
1 | filebeat.inputs: |
启动
1 | 启动 |
测试
在 /tmp
下新建一个 log
目录,并创建一个 1.log
文件
1 | mkdir -p /tmp/log |
然后查看索引
1 | curl http://<elastic search server >:9200/_cat/indices |
可以查看到一个以 filebeat
开头的索引
设置 kibana 索引模式
首先点击 stack management
,如下图所示
然后点击 kibana
下的 index patterns
,如下图所示
然后点击右上角的 create index pattern
,将弹出如下对话框
在 name
中填写前缀 filebeat-7.17.6-*
, 即可匹配到所有的 filebeat
索引, Timestamp field
选择 @timestamp
,然后点击 create index pattern
按钮即可创建索引模板,然后进入 discover 页面即可查看该索引
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 邱维东!
评论