centos7安装Filebeat采集日志文件存到Elasticsearch

概述

Filebeat是Beats家族的成员之一,是个轻量级的日志采集工具,通过收集日志信息,可以转发到 Elasticsearch 或者 Logstash进行索引存储。

工作原理

当启动Filebeat时,它会启动一个或多个输入来定位日志文件。对于每个日志文件,都将启动一个harvester(收割机),harvester读取单个日志文件以获取新的内容,并将新的日志数据发送到libbeat,libbeat聚合数据并发送到配置的output端,例如elasticsearch等等。
centos7安装Filebeat采集日志文件存到Elasticsearch_第1张图片

环境

CentOS 7.3
Filebeat 7.6.0
Elasticsearch 7.6.0
官网:https://www.elastic.co/cn/beats/filebeat
官方文档:https://www.elastic.co/guide/en/beats/filebeat/current/index.html

安装配置

#解压
tar 

你可能感兴趣的:(ELK,elasticsearch,filebeat)