为了充分利用elasticsearch的检索,及速度快; kibana的界面自动抽象,及交互能力,我们使用filebeat获取数据,如日志等,发送到elastic.
暂时没有使用logstash,根据文献,就是它多了一个filter的功能,还要转一道,暂时不用。
另修改var.path可以确定你要filebeat的日志的路径 。 记得enable:true.
//todo : 还有一个filebeat-2018-12-26这样的 index name 还没有成功找到自定义的地方,在elastic host下面加index:都没有生效。