一、filebeat安装
# 下载
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.10.0-linux-x86_64.tar.gz
# 解压
tar -zxvf filebeat-7.10.0-linux-x86_64.tar.gz
其中版本号(7.10.0字段)可以依据需要更改,解压后出现filebeat-7.10.0-linux-x86_64的文件夹
二、yml配置
在该文件夹下有一个filebeat.yml的配置文件,对其进行配置
# 转到文件夹内
cd filebeat-7.10.0-linux-x86_64
# 配置文件
vim filebeat.yml
我们想要让logstah将文件传输到logstash,其默认端口为5044,因此需要修改几个部分:
①filebeat.input中的enabled改为true
②将output.elasticsearch内容全注释
③输出到logstash的5044端口
三、filebeat启动
1.启动filebeat
转到解压的filebeat-7.10.0-linux-x86_64文件夹下,并启动filebeat
# 转到目录
# cd /root/filebeat-7.10.0-linux-x86_64
# 启动
nohup ./filebeat -e -c filebeat.yml >/dev/null 2>&1 &
2.beats指定配置文件启动
./filebeat run -e -c filebeat.yml -d "publish"
参考博客:
Filebeat安装及使用
Filebeat7.x安装和使用