10.ELK-使用filebeat收集nginx日志

使用filebeat收集nginx日志

1.首先安装一个nginx进行测试

yum install nginx -y

systemctl start nginx

查看监听端口是否起来
在这里插入图片描述

2.在浏览器访问测试
在这里插入图片描述

3.删除目录下现有内容,追加自己的内容

在这里插入图片描述
在这里插入图片描述

访问测试
在这里插入图片描述

4.下载filebeat,统一放在/opt/es-software目录下
在这里插入图片描述
在这里插入图片描述

5.安装filebeat
在这里插入图片描述

6.查看一下filebeat有哪些配置文件
在这里插入图片描述

7.进入配置文件目录,将主配置文件重新命名
在这里插入图片描述

8.重新创建一个新的配置文件

vim filebeat.yml
在这里插入图片描述

配置好日志来源与日志打到哪个ES节点

如果有ES集群的话,可以把集群的节点都写进去

output.elasticsearch:

hosts: ["10.0.0.240:9200","10.0.0.241:9200","10.0.0.242:9200"]

9.启动filebeat

systemctl start filebeat

由于filebeat启动后没有对应的端口,所以通过查看进程,确认是否启动

启动后会加载我们配置的主配置文件的路径
在这里插入图片描述

10.去ES-head查看filebeat索引
在这里插入图片描述
这时nginx的访问日志就展现出来了
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值