一文吃透企业级elk技术栈:6. filebeat安装配置

本文涉及的产品
Redis 开源版,标准版 2GB
推荐场景:
搭建游戏排行榜
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介: 一文吃透企业级elk技术栈:6. filebeat安装配置

六、filebeat安装配置

# 下载安装包
wget  https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.9.2-x86_64.rpm
# 安装
yum install -y filebeat-7.9.2-x86_64.rpm
# 创建多配置文件保存目录
mkdir  /etc/filebeat/conf.d/
# 启动
systemctl enable filebeat.service 
systemctl start filebeat.service

基础配置

vim /etc/filebeat/filebeat.yml 
filebeat.config.inputs:
  enabled: true
  # 配置多配置文件路径
  path: /etc/filebeat/conf.d/*.yml
processors:
  - drop_fields:
      fields: ["source","input","beat","prospector","offset"]
# 区分日志来自哪台主机      
name: 10.10.8.166
# 本地测试使用是否能获取到日志
#output.file:
#  path: "/tmp/filebeat"
#  filename: filebeat
output:
  # 输出到kafka
  kafka:
    hosts: ["10.10.8.164:9092", "10.10.8.165:9092", "10.10.8.166:9092"]
    topic: elktest

1、mysql日志抓取

vim  /etc/filebeat/conf.d/mysql.yml 
# mysql 慢日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
  # 多实例推送
  - /var/log/mariadb/mysql-slow.log
  - /var/log/mariadb/mysql3307-slow.log
  tags: ["mysql-slow-logs"]
  # 排除列
  exclude_lines: ['^\# Time']
  fields:
    # 配置logstash区分
    type: "mysql-slow-logs"
  fields_under_root: true
  multiline:
    # 多行匹配
    pattern: '^\# Time|^\# User'
    negate: true
    match: after
# mysql 错误日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
  # 多实例推送
  - /var/log/mariadb/mariadb3307.log
  - /var/log/mariadb/mariadb.log
  tags: ["mysql-err-logs"]
  fields:
    # 配置logstash区分
    type: "mysql-err-logs"
  fields_under_root: true
# 重启filebeat
systemctl restart filebeat.service

2、系统日志抓取

vim  /etc/filebeat/conf.d/system.yml 
# 系统messages日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/messages
  tags: ["system-messages-logs"]
  fields:
    # 配置logstash区分
    type: "system-messages-logs"
  fields_under_root: true
# 系统secure日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/secure
  tags: ["system-secure-logs"]
  fields:
    # 配置logstash区分
    type: "system-secure-logs"
  fields_under_root: true

3、nginx 日志抓取

vim  /etc/filebeat/conf.d/nginx.yml 
# nginx access 日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/nginx/access.log
  tags: ["nginx-access-logs"]
  fields:
    # 配置logstash区分
    type: "nginx-access-logs"
  fields_under_root: true
# nginx error 日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/nginx/error.log
  tags: ["nginx-error-logs"]
  fields:
    # 配置logstash区分
    type: "nginx-error-logs"
  fields_under_root: true

4、httpd 日志抓取

vim /etc/filebeat/conf.d/httpd.yml
# httpd access 日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/httpd/access_log
  tags: ["httpd-access-logs"]
  fields:
    # 配置logstash区分
    type: "httpd-access-logs"
  fields_under_root: true
# httpd error 日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/httpd/error_log
  tags: ["httpd-error-logs"]
  fields:
    # 配置logstash区分
    type: "httpd-error-logs"
  fields_under_root: true

5、php 日志抓取

vim  /etc/filebeat/conf.d/php.yml 
# php error 日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/php-fpm/error.log
  tags: ["php-error-logs"]
  fields:
    # 配置logstash区分
    type: "php-error-logs"
  fields_under_root: true

6、redis日志抓取

vim /etc/filebeat/conf.d/redis.yml 
# redis error 日志推送
- type: log
  tail_files: true
  backoff: "1s"
  paths:
   - /var/log/redis/redis.log
  tags: ["redis-error-logs"]
  fields:
    # 配置logstash区分
    type: "redis-error-logs"
  fields_under_root: true


相关文章
一文吃透企业级elk技术栈:9. zabbix结合logstash告警
一文吃透企业级elk技术栈:9. zabbix结合logstash告警
|
NoSQL 关系型数据库 MySQL
一文吃透企业级elk技术栈:7. 验证结果
一文吃透企业级elk技术栈:7. 验证结果
|
消息中间件 Kafka 网络安全
一文吃透企业级elk技术栈:elk 各组件调试
调试需先理解逻辑与程序调用顺序。本文介绍filebeat、kafka、logstash和es的数据推送流程及调试方法:filebeat传输数据检查包括服务状态、配置与日志;kafka调试涵盖服务状态、端口与日志;logstash调试需检查配置文件、日志与流量;es直接通过kibana查看。还介绍了使用rsyslog接收防火墙/waf/交换机日志的方法。
|
消息中间件 Kafka 应用服务中间件
ELK7.6+Filebeat集群部署
ELK7.6+Filebeat集群部署
|
监控 关系型数据库 MySQL
一文吃透企业级elk技术栈:11. zabbix报警实现
一文吃透企业级elk技术栈:11. zabbix报警实现
一文吃透企业级elk技术栈:10. es数据生命周期管理
一文吃透企业级elk技术栈:10. es数据生命周期管理
|
2月前
|
消息中间件 Java Kafka
搭建ELK日志收集,保姆级教程
本文介绍了分布式日志采集的背景及ELK与Kafka的整合应用。传统多服务器环境下,日志查询效率低下,因此需要集中化日志管理。ELK(Elasticsearch、Logstash、Kibana)应运而生,但单独使用ELK在性能上存在瓶颈,故结合Kafka实现高效的日志采集与处理。文章还详细讲解了基于Docker Compose构建ELK+Kafka环境的方法、验证步骤,以及如何在Spring Boot项目中整合ELK+Kafka,并通过Logback配置实现日志的采集与展示。
628 64
搭建ELK日志收集,保姆级教程
|
8月前
|
数据可视化 关系型数据库 MySQL
ELK实现nginx、mysql、http的日志可视化实验
通过本文的步骤,你可以成功配置ELK(Elasticsearch, Logstash, Kibana)来实现nginx、mysql和http日志的可视化。通过Kibana,你可以直观地查看和分析日志数据,从而更好地监控和管理系统。希望这些步骤能帮助你在实际项目中有效地利用ELK来处理日志数据。
598 90
|
存储 消息中间件 网络协议
日志平台-ELK实操系列(一)
日志平台-ELK实操系列(一)
|
存储 监控 安全