filebeat安装部署

1.官方文档Filebeat quick start: installation and configuration | Filebeat Reference [8.9] | Elastic

2.下载linux版 

curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.9.1-linux-x86_64.tar.gz
tar xzvf filebeat-8.9.1-linux-x86_64.tar.gz

3.配合rsyslog采集系统日志

vim /etc/rsyslog.conf

*.* /var/log/allapp.log # 将本地所有类型的日志都保存到指定路径的文件里

systemctl restart rsyslog.service

4.编辑 filebeat 配置文件

可根据官方文档修改配置

filebeat.inputs:
- type: log
  paths:
    - /var/log/allapp.log
    - /var/log/*.log
output.elasticsearch:
  hosts: ["https://myEShost:9200"]
  username: "filebeat_internal"
  password: "YOUR_PASSWORD" 
  ssl:
    enabled: true
    ca_trusted_fingerprint: "b9a10bbe64ee9826abeda6546fc988c8bf798b41957c33d05db736716513dc9c" 

5.启动

filebeat -e -c filebeat.yml

  1. # -e:指定 Filebeat 在启动后将日志输出到控制台(标准输出)。

  2. # -c:指定 Filebeat 加载配置文件的路径。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值