24.ELK实时日志分析平台之Filebeat介绍及安装方法

载*请注明原始出处:http://blog.csdn.net/a464057216/article/details/50939212

后续此博客不再更新,欢迎大家搜索关注微信公众号“测开之美”,测试开发工程师技术修炼小站,持续学习持续进步。

1.Filebeat介绍

Filebeat是一个以logstash-forwarder的源码为基础的日志收集器,以客户端的形式安装在要被监控日志的服务器上,监控日志目录或日志文件(以查看文件尾的形式),然后将日志数据转发给Logstash解析或者Elasticsearch建立索引。这样就可以在多台待收集日志的机器上部署Filebeat,然后在另一台服务器上部署Logstash或者Elasticsearch收集各个Filebeat发过来的日志,方便扩展和维护。

Filebeat的工作原理如下:Filebeat启动后,会开启若干个“prospector”搜索配置路径下的日志,针对每一个日志会开启一个“harvester”不停地监控、收集日志中的新增部分,然后把收集到的日志发送给"spooler",“spooler”负责整合数据信息然后将信息发送到特定的位置(如Logstash或者Elasticsearch)。

24.ELK实时日志分析平台之Filebeat介绍及安装方法_第1张图片

2.安装Filebeat 1.1.2的方法

体验Filebeat功能的话,系统中至少需要包含Elasticsearch、Kibana,关于整个Beats平台的搭建可以参考这里。

使用如下命令下载及安装Filebeat:

$ wget https://download.elastic.co/beats/filebeat/filebeat_1.1.2_i386.deb
$ sudo dpkg -i filebeat_1.1.2_i386.deb

Filebeat的配置文件在如下路径:/etc/filebeat,安装路径在/usr/bin/filebeat,启动脚本是/etc/init.d/filebeat。

如果觉得我的文章对您有帮助,欢迎关注我(CSDN:Mars Loo的博客)或者为这篇文章点赞,谢谢!

你可能感兴趣的:(ELK)