ELK日志分析平台5-filebeat轻量级数据采集(对比logstash)-以采集apache日志为例


1、安装filebeat

参考部署链接

使用rpm安装

curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.6.1-x86_64.rpm
rpm -vih filebeat-7.6.1-x86_64.rpm

在这里插入图片描述

2、安装apache服务,为filebeat采集apache日志做准备

[root@server7 ~]# yum install -y httpd    ##统计httpd/access_log日志
[root@server7 ~]# systemctl start httpd.service 
[root@server7 ~]# cd /var/www/html/
[root@server7 html]# echo server7 > index.html
[root@server7 html]# chmod 755 /var/log/httpd/  ##权限,不然访问不到。必须可以读
[root@server5 ~]# curl 172.25.200.7/index.html    ##别的主机访问,增加日志信息

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

3、配置filebeat

[root@server7 ~]# cd /etc/filebeat/
[root@server7 filebeat]# ls
fields.yml  filebeat.reference.yml  filebeat.yml  modules.d
[root@server7 filebeat]# vim filebeat.yml 
[root@server7 filebeat]# systemctl start filebeat.service 
[root@server7 filebeat]# ps ax 


在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

4、自定义名字模板

[root@server7 filebeat]# vim filebeat.yml 
#-------------------------- Elasticsearch output ------------------------------
setup.template.name: "server7"
setup.template.pattern: "server7-*"
setup.ilm.enabled: false
output.elasticsearch:
  # Array of hosts to connect to.
  hosts: ["172.25.200.5:9200"]
  index: "server7-%{+yyyy.MM.dd}"

[root@server7 filebeat]# systemctl restart filebeat.service 

在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值