filebeat跨服务器传输至logstash

本文介绍了如何在ELK环境中,通过filebeat实现跨服务器的日志传输。首先,在logstash服务器上配置logstash1.conf文件,设置监听5000端口接收远程日志。接着,下载并部署filebeat,修改filebeat.yml配置,启动服务。通过这种方式,成功实现了日志从应用服务器传输到ELK服务器,并在kibana中查看到日志数据。
摘要由CSDN通过智能技术生成

背景:

一般ELK都是一台单独服务器部署运行,而应用一般部署在另一台服务器,这个时候就需要跨服务器来传输日志,楼主目前采用的是filebeat进行跨服务器传输

1.配置logstash文件

cd /usr/local/elk/logstash-6.4.0/bin    进入bin目录

 vi logstash1.conf ,写入内容

type为loacl代表本地日志,remote代表其他服务器日志,现在设置一个5000的端口来监听接受来自其他服务器的日志

input {
    file {
        path => "/opt/logs/*.log"
        start_position => "beginning"
		type => "local"
    }
}
input{
    beats {
        port => 5000
		type => "remote"
    }
}
filter {
 
}
output {
	if "local" == [type]{
		elasticsearch {
			index => "local_log"
			hosts => "localhost:9200"
		}
	}
    if "remote" == [type]{
		elasticsearch {
			index => "remote_log"
			hosts => "localhost:9200"
		}
	}
 
}

启动logstash:sh logstash -f logstash1.conf  &am

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值