Filebeat日志采集使用方式

本文介绍了如何通过Filebeat将日志文件采集到Kafka,包括Filebeat的安装、输入配置(如日志路径、时间戳匹配、编码设置等)以及输出配置(如Kafka主机、主题设置、压缩类型等)。配置完成后,启动Filebeat即可实现日志的实时采集和传输。
摘要由CSDN通过智能技术生成

Filebeat日志采集使用方式

最近由于业务需求,需要通过filebeat采集日志文件到kafka中,供flink消费,其具体步骤如下:

  • 安装filebeat

  • 文件配置

    • filebeat-input.yml文件配置

      - backoff: 1s
        backoff_factor: 2
        clean_inactive: 25h
        close_inactive: 2h
        encoding: plain
        fields: {NODE_IP: '日志所在节点', target_topic: 目标kafka topic}
        fields_under_root: true
        force_close_files: false
        harvester_buffer_size: 16384
        ignore_older: 24h
        max_backoff: 10s
        max_bytes: 10485760
        multiline: {match: after, negate: true, pattern: '^\d{4}\-\d{1,2}\-\d{1,2}\s\d{2}:\d{2}:\d{2}.\d{3}\s\001'}
        paths: [日志所在文件]
        scan_frequency: 1s
        tail_files: true
        type: log
      
    • filebeat.yml文件配置

      queue:
        mem:
          events: 2048
          flush.min_events: 1024
      # 日志文件采集配置
      filebeat.config.inputs:
        enabled: true
        path: conf/filebeat-input.yml
        reload.enabled: true
        reload.period: 10s
      
      # 输出到终端,供调试用
      #output.console:
      #  pretty: ${CONSOLE:false}
      
      # 输出到kafka
      output.kafka:
        enabled: true
        hosts: ["kafka所在节点"]
        topic: '%{[target_topic]}'
        partition.round_robin:
          reachable_only: false
        required_acks: 1
        compression: gzip
        max_message_bytes: 1000000
      
  • 配置好上述文件以后,就可以启动filebeat进行日志采集:

    ./filebeat -e -c  /app/filebeat/conf/filebeat.yml
    
  • 在kafka测试,即可收到对应日志

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值