添加Filebeat与ELK使用
下载Filebeat安装包,这里使用的是6.4.2版本,以下是下载地址:
https://www.elastic.co/cn/downloads/past-releases#filebeat
Filebeat的作用,可以分担logstatsh的工作负担,让logstatsh的占用资源少一些,以免它负担过大,而它只采集日志信息,这样更好的去使用ELK。
下载好后进行解压,进行目标文件夹中,进行编辑filebeat.yml,填入以下信息:
filebeat.inputs:
- type: log
enabled: true
paths:
- /usr/local/elk/xiecheng/logs/*.log (日志存放的位置)
output.logstash:
hosts: ["192.168.6.18:5200"] (自定义的地址存放,端口是logstatsh的)
配置好保存退出,进行后台运行:nohup ./filebeat -e -c filebeat.yml >/dev/null 2>&1 &
再运行logstatsh,nohup ./bin/logstash -f /usr/local/elk/logstash-6.4.2/config/logstash-sample.conf &
启动后成功时,可查看logstash-plain.log的文件中,查看到启动的端口号就成功了。
--------------------------------------From Clam Person Understanding ------------------------------------------------
--------------------------------------Only Reference For You -------------------------------------------------------------
--------------------------------------Also Hope To Get Your Advice ------------------------------------------------------