docker搭建简单elk日志系统1
docker搭建简单elk日志系统2
docker搭建简单elk日志系统3
如有疑问可以去上面文档找相关内容
filebeat收集日志
1.本地下载filebeat,下载后解压缩
windows版filebeat-8.3.3官方下载地址
2.创建一个最简单的filebeat.yml配置文件filebeat-test.yml
4.编辑filebeat-test.yml
filebeat.inputs:
# 标准输入
- type: stdin
enabled: true
# 标准输出
output.console:
pretty: true
enable: true
5.进入filebeat目录打开cmd或powershell窗口
执行
.\filebeat.exe -e -c .\filebeat-test.yml
-e 日志发送到标准错误输出而不是syslog文件
-c 指定配置文件启动
6.测试
直接在控制台输入一些测试内容
filebeat收集到一行文本返回的是一个json格式的数据
输入为
filebeat日志测试
输出为
{
"@timestamp": "2023-03-19T12:28:36.480Z",
"@metadata": {
"beat": "filebeat",
"type": "_doc",
"version": "8.3.3"
},
"host": {
"name": "DESKTOP-RKE1N90"
},