安装部署filebeat

在需要采集日志的机器上安装filebeat

下载filebeat

cd /usr/local/
curl -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.6.3-linux-x86_64.tar.gz

但是使用上述curl指令时候会报错Could not resolve host:artifacts.elastic.co,所以直接在本地机器上使用浏览器访问下述网址下载到本地:https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.6.3-linux-x86_64.tar.gz

使用xshell移动文件到远程机器

使用xshell中xftp中的put命令将本地下载好的filebeat压缩包传输到远程机器的/usr/local/ 文件夹下,并且使用tar -zxvf filebeat-5.6.3-linux-x86_64.tar.gz解压到/usr/local/文件夹下。

修改filebeat.yml

cd /usr/local/filebeat-5.6.3-linux-x86_64/    #进入filebeat.yml所在目录
vi filebeat.yml    #使用vi编辑器对filebeat.yml文件进行修改

修改后内容如下:

filebeat.prospectors:

- input_type: log

  paths:
    - /data/hadoop-2.6.5/logs/userlogs/application*/container*/syslog

  fields:
    service: hdfs
    component: datanode
    hostname: idsw-dev-03

  multiline.pattern: ^[0-9]{4}-[0-9]{2}-[0-9]{2}
  multiline.negate: true
  multiline.match: after


#----------------------------- Logstash output --------------------------------
output.logstash:
  # The Logstash hosts
  hosts: ["10.111.24.89:5044", "10.111.24.90:5044", "10.111.24.91:5044"]

启动filebeat

/usr/local/filebeat-5.6.3-linux-x86_64路径下使用命令
./filebeat -e -c filebeat.yml启动filebeat。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值