docker搭建简单elk日志系统4(filebeat配置文件本地调试)

本文档介绍了如何在Windows环境下使用docker搭建ELK日志系统,并详细阐述了filebeat的配置与调试,包括如何配置filebeat收集本地Java应用日志,解决多行异常日志收集问题,以及如何添加自定义字段到日志数据中,确保日志数据的有效管理和索引。
摘要由CSDN通过智能技术生成

docker搭建简单elk日志系统1
docker搭建简单elk日志系统2
docker搭建简单elk日志系统3
如有疑问可以去上面文档找相关内容
filebeat收集日志
1.本地下载filebeat,下载后解压缩
windows版filebeat-8.3.3官方下载地址

在这里插入图片描述
2.创建一个最简单的filebeat.yml配置文件filebeat-test.yml
在这里插入图片描述
4.编辑filebeat-test.yml

filebeat.inputs:
  # 标准输入
- type: stdin
  enabled: true
 
# 标准输出
output.console:
  pretty: true
  enable: true

在这里插入图片描述
5.进入filebeat目录打开cmd或powershell窗口
执行

.\filebeat.exe -e -c .\filebeat-test.yml

-e 日志发送到标准错误输出而不是syslog文件
-c 指定配置文件启动
在这里插入图片描述
6.测试
直接在控制台输入一些测试内容
在这里插入图片描述
filebeat收集到一行文本返回的是一个json格式的数据
输入为

filebeat日志测试

输出为

{
  "@timestamp": "2023-03-19T12:28:36.480Z",
  "@metadata": {
    "beat": "filebeat",
    "type": "_doc",
    "version": "8.3.3"
  },
  "host": {
    "name": "DESKTOP-RKE1N90"
  },
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值