安装部署filebeat

在需要采集日志的机器上安装filebeat

下载filebeat

cd /usr/local/
curl -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.6.3-linux-x86_64.tar.gz

但是使用上述curl指令时候会报错Could not resolve host:artifacts.elastic.co,所以直接在本地机器上使用浏览器访问下述网址下载到本地:https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.6.3-linux-x86_64.tar.gz

使用xshell移动文件到远程机器

使用xshell中xftp中的put命令将本地下载好的filebeat压缩包传输到远程机器的/usr/local/ 文件夹下,并且使用tar -zxvf filebeat-5.6.3-linux-x86_64.tar.gz解压到/usr/local/文件夹下。

修改filebeat.yml

cd /usr/local/filebeat-5.6.3-linux-x86_64/    #进入filebeat.yml所在目录
vi filebeat.yml    #使用vi编辑器对filebeat.yml文件进行修改

修改后内容如下:

filebeat.prospectors:

- input_type: log

  paths:
    - /data/hadoop-2.6.5/logs/userlogs/application*/container*/syslog

  fields:
    service: hdfs
    component: datanode
    hostname: idsw-dev-03

  multiline.pattern: ^[0-9]{4}-[0-9]{2}-[0-9]{2}
  multiline.negate: true
  multiline.match: after


#----------------------------- Logstash output --------------------------------
output.logstash:
  # The Logstash hosts
  hosts: ["10.111.24.89:5044", "10.111.24.90:5044", "10.111.24.91:5044"]

启动filebeat

/usr/local/filebeat-5.6.3-linux-x86_64路径下使用命令
./filebeat -e -c filebeat.yml启动filebeat。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
你好!要在Docker中部署Filebeat,你可以按照以下步骤进行操作: 1. 首先,确保你的系统已经安装了Docker。如果没有安装,请根据你的操作系统进行安装。 2. 创建一个新的目录来存储Filebeat的配置文件和日志文件。你可以使用以下命令创建目录: ``` mkdir filebeat ``` 3. 在创建的目录中,创建一个名为`filebeat.yml`的配置文件,并将以下内容添加到其中: ```yaml filebeat.inputs: - type: log paths: - /path/to/your/log/files/*.log # 替换为你要收集的日志文件路径 output.elasticsearch: hosts: ["elasticsearch:9200"] # 替换为你的Elasticsearch主机地址和端口 setup.kibana: host: "kibana:5601" # 替换为你的Kibana主机地址和端口 ``` 请注意替换`paths`,`hosts`和`host`字段为你自己的配置。 4. 在创建的目录中,创建一个名为`docker-compose.yml`的文件,并将以下内容添加到其中: ```yaml version: '3' services: filebeat: image: docker.elastic.co/beats/filebeat:7.15.0 user: root volumes: - ./filebeat.yml:/usr/share/filebeat/filebeat.yml - /var/lib/docker/containers:/var/lib/docker/containers:ro - /var/run/docker.sock:/var/run/docker.sock command: ["filebeat", "-e"] ``` 5. 运行以下命令启动Filebeat容器: ``` docker-compose up -d ``` 这将下载Filebeat镜像并在后台启动容器。Filebeat将开始监视指定路径中的日志文件,并将其发送到Elasticsearch进行索引。 请确保替换配置文件中的路径和主机地址为正确的值。如果你使用的是不同版本的Filebeat,请相应地更新`image`字段中的版本号。 希望这可以帮助你成功部署Filebeat!如果你有任何其他问题,请随时提问。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值