Elasticsearch 日志

下载并安装 Filebeat

首次使用 Filebeat?请参阅入门指南。

复制代码片段
 
curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.2.0-x86_64.rpm
sudo rpm -vi filebeat-7.2.0-x86_64.rpm
 

寻找 32 位软件包?请参阅下载页面。

 
步骤 
2

编辑配置

修改 /etc/filebeat/filebeat.yml 以设置连接信息:

复制代码片段
 
output.elasticsearch:
  hosts: [""]
  username: "elastic"
  password: ""
setup.kibana:
  host: ""
 

其中, 是 elastic 用户的密码, 是 Elasticsearch 的 URL, 是 Kibana 的 URL。

 
步骤 
3

启用和配置 elasticsearch 模块

 
复制代码片段
 
sudo filebeat modules enable elasticsearch
 

在 /etc/filebeat/modules.d/elasticsearch.yml 文件中修改设置。

 
步骤 
4

启动 Filebeat

setup 命令加载 Kibana 仪表板。如果仪表板已设置,请省略此命令。

复制代码片段
 
sudo filebeat setup
sudo service filebeat start
 
未完成步骤 
 

模块状态

确认已从 Filebeat elasticsearch 模块成功收到数据

转载于:https://www.cnblogs.com/joycezhou/p/11302948.html

你可能感兴趣的:(Elasticsearch 日志)