因为项目原因,采用filebeat采集日志,记录一下过程。如有不对,请多指教,讨论指点请联系QQ 303579750.
ES版本:7.11.1
filebeat版本:7.11.1
安装
打开官网:https://www.elastic.co/downloads/past-releases/filebeat-7-11-1
下载tar.gz包,然后解压
PS: 需要采集哪些日志就要在对应的服务器上安装filebeat
curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.11.1-linux-x86_64.tar.gz
tar xzvf filebeat-7.11.1-linux-x86_64.tar.gz
mv filebeat-7.11.1-linux-x86_64 filebeat
cd filebeat/
vim filebeat.yml
配置下es的地址,kibana的地址,并增加需要采集的地址。
setup.kibana:
host: "x.x.x.x:5601"
output.elasticsearch:
# Array of hosts to connect to.
hosts: ["x.x.x.x:9200"]
filebeat.inputs:
- type: log
enabled: true
paths:
- /opt/logs/announce-insideapp/*.log
完了后,在Kibana中打开Logs,便可以看到日志了,不过还没达到我要的效果。我希望把每个应用的日志分开。还在研究中…