filebeat信息采集

主配置文件,采集到的信息放到kafka

cat > filebeat.yml <

子配置文件

cat > /etc/filebeat/inputs.d/nginx.yml <

一、对采集的信息不做处理,就保持主配置文件和子配置文件不做修改 

二、对采集的信息做处理,对一些filebeat所携带的元数据进行删除

在主配置文件做修改,添加一些信息,使用Processors(处理器)过滤和增强(加)数据

filebeat信息采集_第1张图片

cat > filebeat.yml <

三、只要日志数据,对filebeat所携带的元数据一律不要

在主配置文件做修改,添加一些信息,增加 自定义输出内容(codec.format) 参数配置

filebeat信息采集_第2张图片

cat > filebeat.yml <

子配置文件 ,子配置文件不能开启json格式

cat > /etc/filebeat/inputs.d/nginx.yml <

你可能感兴趣的:(kafka,分布式)