Filebeat安装部署

最近更新时间:2021-07-22 20:01:54

查看PDF

Filebeat是本地文件的日志数据采集工具,可监控日志目录或特定日志文件(tail file),并将文件内容转发给Elasticsearch、Logstash、Kafka等。安装包带有部分通用模块,可通过指定命令来简化通用日志格式的收集,解析。

操作步骤

  1. 下载对应的版本解压,注意版本要兼容对应的Output组件,具体可参见Download Filebeat

  2. 配置示例文件:filebeat.reference.yml(包含所有配置项)

  3. 配置文件:filebeat.yml

  4. 测试配置文件是否正确:./filebeat test config

  5. 启动:filebeat:./filebeat -e

示例

输出到logstash的示例

filebeat.inputs:
- type: log
  enabled: true
  paths:  #配置多个日志路径
    - /var/logs/a.log
    - /var/logs/b.log

output.logstash:
  hosts: [ip1:port1,ip2:port2]  
  loadbalance: true  #使用了负载均衡

输出到Elasticsearch的示例

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/logs/a.log
    - /var/logs/b.log

filebeat.config.modules:
  path: ${path.config}/modules.d/*.yml
  reload.enabled: false
output.elasticsearch:
  hosts: ["es1:9200","es2:9200"]

文档内容是否对您有帮助?

根本没帮助
文档较差
文档一般
文档不错
文档很好

在文档使用中是否遇到以下问题

内容不全,不深入
内容更新不及时
描述不清晰,比较混乱
系统或功能太复杂,缺乏足够的引导
内容冗长

更多建议

0/200

评价建议不能为空

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

问题反馈