全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

Filebeat安装部署

最近更新时间:2021-07-22 20:01:54

Filebeat是本地文件的日志数据采集工具,可监控日志目录或特定日志文件(tail file),并将文件内容转发给Elasticsearch、Logstash、Kafka等。安装包带有部分通用模块,可通过指定命令来简化通用日志格式的收集,解析。

操作步骤

  1. 下载对应的版本解压,注意版本要兼容对应的Output组件,具体可参见Download Filebeat

  2. 配置示例文件:filebeat.reference.yml(包含所有配置项)

  3. 配置文件:filebeat.yml

  4. 测试配置文件是否正确:./filebeat test config

  5. 启动:filebeat:./filebeat -e

示例

输出到logstash的示例

filebeat.inputs:
- type: log
  enabled: true
  paths:  #配置多个日志路径
    - /var/logs/a.log
    - /var/logs/b.log

output.logstash:
  hosts: [ip1:port1,ip2:port2]  
  loadbalance: true  #使用了负载均衡

输出到Elasticsearch的示例

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/logs/a.log
    - /var/logs/b.log

filebeat.config.modules:
  path: ${path.config}/modules.d/*.yml
  reload.enabled: false
output.elasticsearch:
  hosts: ["es1:9200","es2:9200"]
文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈