今天继续给大家介绍Linux运维相关知识,本文主要内容是使用filebeat的安装与使用。
一、filebeat概述
filebeat是一款轻量级的日志收集工具,可以在非JAVA环境下运行。因此,filebeat常被用在非JAVAf的服务器上用于替代Logstash,收集日志信息。实际上,Filebeat几乎可以起到与Logstash相同的作用,可以将数据转发到Logstash、Redis或者是Elasticsearch中进行直接处理。
filebeat的使用可以查阅以下说明文档:https://www.elastic.co/guide/en/beats/filebeat/current/configuring-howto-filebeat.html。文档页面如下所示:

二、filebeat安装
filebeat可以前往其官网下载,官网下载网址为:https://www.elastic.co/cn/downloads/beats/filebeat,其页面如下所示:

我们将filebeat的RPM安装包下载到本地,然后执行命令:
yum localintsall -y filebeat-6.8.1-x86_64.rpm
这样,filebeat就装好了。
三、filebeat配置
接下来,我们来进行filebeat的配置,使其读取日志文件,并将其输出到一个指定的文件中。filebeat的配置文件默认为/etc/filebeat/filebeat.yml,打开该配置文件后,我们需要修改(最好在对filebeat的配置文件修改前进行备份)filebeat的两处配置:
一个是filebeat的输入部分:
找到filebeat.inputs模块,将enabled修改为true,表示启用该模块,将paths参数修改为我们想要收集的日志,配置完成后如下所示:

另一个是filebeat的输出部分:
我们需要注释掉原有的filebeat的输出部分,并新写入如下部分:
output.file:
path: "/tmp"
filename: "filebeat-test.txt"
在上述配置中,使用了file模块作为filebeat的输出,path参数指定了filebeat输出的路径,而filename参数指定了filebeat的文件名。
完成后的配置文件如下所示:

注意:
filebeat的配置文件是YAML文件,因此配置很严格,因此,必须严格重视缩进和空格!!
然后执行命令:
systemctl start filebeat
以执行filebeat的配置。
四、效果查看
最后,我们来检验一下刚才配置的结果。
打开文件/tmp/filebeat-test.txt,结果如下:

由此可见,我们的filebeat安装和初步使用成功!
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200
4840

被折叠的 条评论
为什么被折叠?



