利用logstash+filebeat采集logj4j日志

本文介绍了如何在分布式系统中,通过在两台Debian服务器上部署filebeat和logstash来统一收集和处理log4j日志。详细步骤包括filebeat的配置、logstash的配置,以及启动和关闭这些服务的方法。
摘要由CSDN通过智能技术生成

    对于分布式系统,如果只是把日志存储在本地,或者直接输出到控制台,以后调试和差错将会非常麻烦,需要查看若干个服务器。

    因此,我采用logstash+filebeat的方法统一处理日志(完整应该使用elk+filebeat处理日志)


    材料:

  • 服务器1(bebian系列),ip为192.168.1.1,该服务器搭建logstash
  • 服务器2(bebian系列):ip为192.168.1.2,该服务器搭建应用程序及filebeat


    搭建filebeat

  • wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.2.4-linux-x86_64.tar.gz
  • tar -zxvf filebeat-6.2.4-linux-x86_64.tar.gz
  • vim filebeat.yml
  • 配置信息如下
  • filebeat.prospectors:
    - input_type: log
      paths:
        - /home/inkbox/log/test.log
    
    filebeat.config.modules:
      path: ${path.config}/modules.d/*.yml
      reload.enabled: false
    
    setup.template.settings:
      index.number_of_shards: 3
    setup.kibana:
    
    output.logstash:
            hosts: ["192.168.1.1:4560
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值