filebeat教程

1. 安装filebeat

将tar.gz安装包进行解压即可

2. 用filebeat监控指定文件,并将结果输出到logstash控制台

(1)监控文件:/deng/log/test.log
filebeat教程_第1张图片

(2)配置filebeat.yml
vim filebeat.yml
filebeat教程_第2张图片
filebeat教程_第3张图片
注:如果输出到多个logstash,则hosts里面可以配置多个地址,另外负载分发需要加 loadbalance: true
processor部分配置参考官方文档:https://www.elastic.co/guide/en/beats/filebeat/current/filtering-and-enhancing-data.html

(3)配置logstash
vim test2.conf
filebeat教程_第4张图片
(4)启动logstash
bin/logstash -f test2.conf

(5)启动filebeat
./filebeat -e -c filebeat.yml

(6)logstash控制台输出结果如下:
filebeat教程_第5张图片
3.输出到elastisearch
将上步骤中的(3)更改如下:
vim test2.conf
filebeat教程_第6张图片

你可能感兴趣的:(elk)