日志监控之filebeat

日志监控:即将日志打印到指定目录下,然后用filebeat将本地日志发送到目标kafka服务器,然后做日志分析。

 

1.在服务器安装filebeat(如filebeat-7.0.1-x86_64.rpm);

2.修改/etc/filebeat/filebeat.yml文件,filebeat.yml示例:

#=========================== Filebeat inputs =============================
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /home/app/logs/data.log # 此处改为你的应用日志文件的地址
  multiline.pattern: '^20'
  multiline.negate: true
  multiline.match: after
  tail_files: true
#============================= Filebeat modules ===============================
filebeat.config.modules:
  path: ${path.config}/modules.d/*.yml
  reload.enabled: false
#==================== Elasticsearch template setting ==========================
setup.template.settings:
  index.number_of_shards: 3
#================================ Outputs =====================================
#-------------------------- kafka output ------------------------------
output.kafka:
    enabled: true
    hosts: ["10.3.7.34:9092","10.3.7.35:9092","10.3.7.36:9092"] # 此处改为kafka的服务器ip
    topic: "data"# 此处改为kafka 对应的topic
#================================ Procesors =====================================
processors:
    - drop_fields:
        fields: ["@timestamp","beat","input","offset","source","@metadata","host","prospector"]

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值