1、测试环境:
OS:Ubuntu 16
Filebeat: Version: 8.0.0
Elasticsearch: Version 7.3.2
Kibana: Kibana 7.3.0
如果需要这套测试环境的,可以联系我,捐赠一元即可得到该虚拟机镜像。
2、官方的介绍,
请见另一篇翻译:http://120.203.18.89:6969/107/creating-a-new-filebeat-module%E5%88%9B%E5%BB%BA%E4%B8%80%E4%B8%AA%E6%96%B0%E7%9A%84filebeat-module/
3、开工:
思路:
本次需要解析一个日志文件,可以认为是一种系统日志(也可以新建一个module,原理应该差不多,我只是当system为这个module),需要在System 这个module里面新增一个fileset,里面创建单独的pipeline.json
详细内容请参见: