Centos7 ES7.5 + Lostash7.5 + filebeat7.5 部署-自定义多索引按日期更新配置

本文详细介绍了如何在CentOS7上部署Filebeat、Logstash和Elasticsearch(ES)7.5版本,并提供了日志按日期区分索引和自动删除旧索引的配置方法。通过Filebeat收集日志,Logstash进行转发,最终存储在ES中,便于日志管理和分析。同时,文章还提到了安装elasticsearch-head工具以方便监控ES的状态。
摘要由CSDN通过智能技术生成

 

filebeat+logstash+es搭建

目录

filebeat+logstash+es搭建

介绍

安装

es的安装

安装elasticsearch-head 工具

Logstash安装

Filebeat 安装

索引优化配置

日志输出按索引区分配置

定期删除索引


介绍

Filebeat是一个轻量级的转发和集中日志数据的shipper。在你的机器上安装一个filebeat代理服务器后,Filebeat会监控日志文件或您指定位置,收集日志事件,并将它们转发到Elasticsearch或者Logstash以供之后的索引。

Logstash是一个有实时管道输送能力的开源的数据收集引擎。Logstash可以动态统一来自异类数据源的数据并且可以使数据传送您所选择的目的地。这些数据会传给下游的分析工具进行进一步地处理与展示。

es即elasticsearch,Elasticsearch是高度可伸缩的开源全文搜索和分析引擎。它允许您快速实时地存储、搜索和分析大容量的数据。通常用作有复杂的搜索功能和需求的应用程序的底层引擎技术。

今天是想用filebeat logstash es来搭建一个工具,可以实现从filebeat读取,经过logstash的转发后把数据存在es上。

安装环境

组件名称

版本

端口

主机IP

备注

elasticsearch

7.5.0-x86_64

9200

172.20.0.171

 

logstash

7.5.0

9600/5044

172.20.0.171

5044端口与filebeat对接

filebeat

7.5.0-x86_64

 

172.20.0.119

数据服务器

elasticsearch-head

 

9100

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值