ELK详解(十六)——filebeat安装与使用

今天继续给大家介绍Linux运维相关知识,本文主要内容是使用filebeat的安装与使用。

一、filebeat概述

filebeat是一款轻量级的日志收集工具,可以在非JAVA环境下运行。因此,filebeat常被用在非JAVAf的服务器上用于替代Logstash,收集日志信息。实际上,Filebeat几乎可以起到与Logstash相同的作用,可以将数据转发到Logstash、Redis或者是Elasticsearch中进行直接处理。
filebeat的使用可以查阅以下说明文档:https://www.elastic.co/guide/en/beats/filebeat/current/configuring-howto-filebeat.html。文档页面如下所示:
在这里插入图片描述

二、filebeat安装

filebeat可以前往其官网下载,官网下载网址为:https://www.elastic.co/cn/downloads/beats/filebeat,其页面如下所示:
在这里插入图片描述
我们将filebeat的RPM安装包下载到本地,然后执行命令:

yum localintsall -y filebeat-6.8.1-x86_64.rpm 

这样,filebeat就装好了。

三、filebeat配置

接下来,我们来进行filebeat的配置,使其读取日志文件,并将其输出到一个指定的文件中。filebeat的配置文件默认为/etc/filebeat/filebeat.yml,打开该配置文件后,我们需要修改(最好在对filebeat的配置文件修改前进行备份)filebeat的两处配置:
一个是filebeat的输入部分:
找到filebeat.inputs模块,将enabled修改为true,表示启用该模块,将paths参数修改为我们想要收集的日志,配置完成后如下所示:
在这里插入图片描述
另一个是filebeat的输出部分:
我们需要注释掉原有的filebeat的输出部分,并新写入如下部分:

output.file:
 path: "/tmp"
 filename: "filebeat-test.txt"

在上述配置中,使用了file模块作为filebeat的输出,path参数指定了filebeat输出的路径,而filename参数指定了filebeat的文件名。
完成后的配置文件如下所示:
在这里插入图片描述

注意:
filebeat的配置文件是YAML文件,因此配置很严格,因此,必须严格重视缩进和空格!!

然后执行命令:

systemctl start filebeat

以执行filebeat的配置。

四、效果查看

最后,我们来检验一下刚才配置的结果。
打开文件/tmp/filebeat-test.txt,结果如下:
在这里插入图片描述
由此可见,我们的filebeat安装和初步使用成功!
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

永远是少年啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值