filebeat7.10上传日志到ES7.14

filebeat版本:filebeat-7.10.0

版本:filebeat-7.10.0-linux-x86_64.tar.gz

filebeat7.10上传日志到ES7.14

1、下载filebeat

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.10.0-linux-x86_64.tar.gz

2、安装filebeat

tar -zxvf filebeat-7.10.0-linux-x86_64.tar.gz

3、配置文件filebeat.yml

#2023.10.26
filebeat.inputs:
  - type: log
    enabled: true
    # 日志路径
    paths:
      - /opt/casb/logs/*.log
    multiline.pattern: '^\d{4}[-|/]\d{2}[-|/]\d{2}'
    multiline.negate: true
    multiline.match: after

output.elasticsearch:
  hosts: "10.1.1.197:9200"
  protocol: "http"
  username: "elastic"
  password: "lianshi2020"
  index: "test-aoe-info-%{+yyyy.MM.dd}"
setup.ilm.enabled: false
setup.template.name: "test-info-log"
setup.template.pattern: "test-aoe-info-*"
setup.template.overwrite: true
setup.template.enabled: true

processors:
  - add_fields:
      target: sdk
      fields:
        id: "aoe-197-001"
        name: "aoe-197-001"
        resourceId: "test-aoe"
  - add_host_metadata:
      netinfo.enabeld: false

4、启动filebeat

./filebeat -e -c filebeat.yml

后台启动

nohup ./filebeat -e -c filebeat.yml &

5、kibana查看filebeat上传到ES的日志

5.1、添加索引模式

首页,点击discover进入页面,在kibana下选择"索引模式"

点击创建索引,输入名称,例如:test-aoe-info*,点击下一步

时间段选择”@timestamp“,然后点击创建索引模式

创建成功后,就可以在discover首页看到这个索引,并可查看和筛选日志了。

5.2、查看日志

遇到问题:

1、更新filebeat的配置文件(更改索引名称)后,重启filebeat并没有生效(ES的数据索引名称并未生成新的索引)

解决方法:停掉filebeat服务,然后删除filebeat工作目录,再重新启动。

 rm -rf ./data/registry/filebeat/

./filebeat -e -c filebeat.yml

参考:https://www.cnblogs.com/hahaha111122222/p/12076373.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
回答: 部署Elasticsearch 7.10的步骤如下: 1. 下载二进制压缩包,可以直接解压使用,无需编译。可以使用以下命令下载压缩包: ``` wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.10.0-linux-x86_64.tar.gz ``` 然后在每个节点上解压到指定目录,可以使用以下命令: ``` tar -xf elasticsearch-7.10.0-linux-x86_64.tar.gz -C /usr/local/ ``` 引用\[2\] 2. 在配置文件中设置相关参数。可以根据需要修改配置文件,例如设置集群名称、节点名称、监听地址等。 3. 如果需要使用SSL/TLS加密通信,可以将p12秘钥文件拷贝到配置目录中。可以使用以下命令: ``` cd /software/es7.10/elasticsearch-7.10.2/config mkdir certs cp /software/es7.10/elasticsearch-7.10.2/elastic-certificates.p12 certs/ ``` 引用\[3\] 4. 完成配置后,可以启动Elasticsearch进程。可以使用以下命令启动进程: ``` bin/elasticsearch -d -p /tmp/elk.pid ``` 引用\[1\] 5. 如果需要关闭Elasticsearch进程,可以使用以下命令: ``` pkill -F /tmp/elasticsearch.pid ``` 引用\[1\] 请注意,以上步骤仅为一般部署Elasticsearch 7.10的示例,具体步骤可能因环境和需求而有所不同。 #### 引用[.reference_title] - *1* *2* [Elastic Stack-03-Elasticsearch7.10.0-集群部署](https://blog.csdn.net/qq_22648091/article/details/111762064)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [elasticsearch7.10安装部署详细配置](https://blog.csdn.net/qq_44078641/article/details/114133940)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

宁宁可可

您的鼓励是我创作的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值