手把手教你搭建ELK-新手必看-第六章:搭建filebeat

简介: 手把手教你搭建ELK-新手必看-第六章:搭建filebeat

前言

我们将在生产环境服务器上面搭建filebeat,来进行日志的收集,收集好了传输到redis。

一、安装filebeat

下载及安装:
1、下载filebeat:

curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.6.2-linux-x86_64.tar.gz

2、解压filebeat:

tar xzvf filebeat-7.6.2-linux-x86_64.tar.gz

3、将解压包移至/user/local

mv filebeat-7.6.2-linux-x86_64 /usr/local/

二、配置filebeat

1 进入filebeat目录

cd /usr/local/filebeat-7.6.2-linux-x86_64

2 修改yml配置

filebeat.prospectors: 
         - input_type: log
           paths:#从哪些目录收集
            - /tmp/*.log

output.redis: #输出到redis
   hosts: ["IP:6379"] redis地址
   password: ""
   timeout: 60
   key: systemlog #传输的key值 需要与logstash设置的接收值一致
   db: 0

==================== 上面是主要的配置

filebeat.config.modules: #这里是filebeat模块配置 可以支持nginx等一些软件的日志收集
  # Glob pattern for configuration loading
  path: ${path.config}/modules.d/*.yml

  # Set to true to enable config reloading
  reload.enabled: false

3 运行filebeat

nohup ./filebeat -e -c filebeat.yml >/dev/null 2>&1 &

总结

到一章就完成了ELK所有的相关模块的搭建。现在有日志之后你就能在kibana里面去查看了。kibana支持KQL语法查询 这里附上KQL语法链接
https://docs.microsoft.com/zh-cn/sharepoint/dev/general-development/keyword-query-language-kql-syntax-reference?redirectedfrom=MSDN

下面是整个架构图。
在这里插入图片描述

相关文章
|
监控 Cloud Native 搜索推荐
Springboot/Springcloud整合ELK平台,(Filebeat方式)日志采集及管理(Elasticsearch+Logstash+Filebeat+Kibana)
Springboot/Springcloud整合ELK平台,(Filebeat方式)日志采集及管理(Elasticsearch+Logstash+Filebeat+Kibana)
3066 0
Springboot/Springcloud整合ELK平台,(Filebeat方式)日志采集及管理(Elasticsearch+Logstash+Filebeat+Kibana)
|
存储 NoSQL Redis
容器部署日志分析平台ELK7.10.1(Elasisearch+Filebeat+Redis+Logstash+Kibana)
容器部署日志分析平台ELK7.10.1(Elasisearch+Filebeat+Redis+Logstash+Kibana)
1150 0
|
存储 应用服务中间件 nginx
部署ELK+filebeat收集nginx日志
部署ELK+filebeat收集nginx日志
603 0
部署ELK+filebeat收集nginx日志
|
消息中间件 Kafka 应用服务中间件
ELK7.6+Filebeat集群部署
ELK7.6+Filebeat集群部署
|
NoSQL 关系型数据库 MySQL
一文吃透企业级elk技术栈:6. filebeat安装配置
一文吃透企业级elk技术栈:6. filebeat安装配置
|
消息中间件 Kafka Apache
Kafka 架构深入介绍 及搭建Filebeat+Kafka+ELK
Kafka 架构深入介绍 及搭建Filebeat+Kafka+ELK
|
监控 NoSQL Redis
ELK7.x日志系统搭建 3. 采用轻量级日志收集Filebeat
ELK7.x日志系统搭建 3. 采用轻量级日志收集Filebeat
261 0
|
监控 NoSQL Redis
ELK7.x日志系统搭建 3. 采用轻量级日志收集Filebeat
ELK7.x日志系统搭建 3. 采用轻量级日志收集Filebeat
264 0
|
消息中间件 存储 Kafka
部署ELK+Kafka+Filebeat日志收集分析系统
ELK+Kafka+Filebeat日志系统 文章目录 ELK+Kafka+Filebeat日志系统 1.环境规划 2.部署elasticsearch集群 2.1.配置es-1节点 2.2.配置es-2节点 2.3.配置es-3节点 2.4.使用es-head插件查看集群状态 3.部署kibana 4.部署zookeeper 4.1.配置zookeeper-1节点 4.2.配置zookeeper-2节点 4.3.配置zookeeper-3节点 4.4.启动所有节点 5.部署kafka 5.1.配置kafka-1节点 5.2.配置kafka-2节点 5.3.配置kafka-3节点
1251 1
部署ELK+Kafka+Filebeat日志收集分析系统
|
监控 Linux 开发工具
日志收集分析利器-ELK加FileBeat
日志收集分析利器-ELK加FileBeat
347 0
日志收集分析利器-ELK加FileBeat