132.ElasticSearch(七):ELK和FileBeat

本文详细介绍了FileBeat的工作原理,包括Input和Harvester的概念,以及如何保持文件状态。同时,探讨了Logstash的功能和与FileBeat的对比,通过实例展示了Logstash的安装、配置以及Grok插件的使用,用于解析和过滤日志数据。
摘要由CSDN通过智能技术生成

目录

一、FileBeat

1.什么是Beats

2.FileBeat简介

3.FileBeat的工作原理

4.FileBeat安装

二、细说FileBeat工作原理

1.input和harvester

(1)input(输入)

(2)Harvesters(收割机)

2.FileBeat如何保持文件状态

三、Logstash

1.Logstash简介

2.对比FileBeat

3.logstash安装与启动,以及和filebeat的联调

(1)启动logstash和filebeat

 (2)调试数据测试

4.logstash输出数据到es

5.Logstash插件:Grok插件

(1)Grok语法

(2)示例

 (3)Logstash中启动Grok插件

6.将过滤后的数据输出到es

(1)过滤出我们需要的字段:mutate插件

(2)mutate的用法

(3)修改配置文件

四、打赏请求


一、FileBeat

1.什么是Beats

Beats是一个开放源代码的数据发送器,我们可以吧Beats作为一种代理安装在我们的服务器上,这样可以比较方便的将数据发送到es或者logstash中。基于Logstash可以进一步对数据进行处理,然后将处理后的数据存入到ES,最后使用kibana进行数据可视化

Elastic Stack提供了多种类型的Beats组件。

审计数据        AuditBeat
日志文件         FileBeat
云数据 FunctionBeat
可用性数据 HeartBeat
系统日志 JournalBeat
指标数据 MetricBeat
网络流量数据 PacketBeat
Windows事件日志 WinlogBeat

2.FileBeat简介

FileBeat专门用于转发和收集日志数据的轻量级采集工具,它可

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

鹏哥哥啊Aaaa

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值