Filebeat modules 简化了常见日志格式的收集、解析和可视化。
典型的模块(例如,对于Nginx日志)由一个或多个文件集组成(对于Nginx,访问和错误)。文件集包含以下内容:
Filebeat 输入配置,其中包含查找日志文件的默认路径。这些默认路径取决于操作系统。Filebeat配置还负责在需要时将多行事件拼接在一起。
Elasticsearch Ingest Node流水线定义,用于解析日志行。
字段定义,用于为每个字段配置具有正确类型的Elasticsearch。它们还包含对每个字段的简短描述。
示例Kibana仪表板,如果可用,可用于可视化日志文件。
Filebeat根据您的环境自动调整这些配置,并将它们加载到相应的弹性堆栈组件。
Apache2 module
Auditd module
Elasticsearch module
haproxy module
Icinga module
IIS module
Kafka module
Kibana module
Logstash module
MongoDB module
MySQL module
Nginx module
Osquery module
PostgreSQL module
Redis module
Suricata module
System module
Traefik module