使用Beats采集日志-6

安装Beats

网上下载链接:
https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.0.0-x86_64.rpm
通过CRT上传并安装:

[root@elk-3 ~]# ll
total 39028
-rw-------. 1 root root     1079 Nov  9 22:48 anaconda-ks.cfg
-rw-r--r--. 1 root root 27970243 Feb 22 01:12 elasticsearch-6.0.0.rpm
-rw-r--r--. 1 root root 11988378 Feb 22 10:09 filebeat-6.0.0-x86_64.rpm
[root@elk-3 ~]# rpm -ivh filebeat-6.0.0-x86_64.rpm 
Preparing...                                                     ################################# [100%]
Updating / installing...
   1:filebeat-6.0.0-1                                            ################################# [100%]

配置Beats

编辑配置文件:

[root@elk-3 ~]# vi /etc/filebeat/filebeat.yml
#Change to true to enable this prospector configuration.

 # enabled: false(前加#号)  
 paths:
    - /var/log/elasticsearch/elk.log
 # Array of hosts to connect to.
  hosts: ["192.168.200.11:9200"]
  

在这里插入图片描述
启动:

[root@elk-3 ~]# systemctl restart filebeat
[root@elk-3 ~]# systemctl start filebeat

在elk-1主机上使用curl '192.168.200.11:9200/_cat/indices?v’命令查看是否监听到elk-3主机上的日志
在这里插入图片描述

Web界面配置

在浏览器中添加filebeat日志文件的监控:
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值