应为一般我们需要采集很多台服务器上的日志时需要做到尽量少的占用资源以及尽可能的简单,logstash使用JAVA编写可想而知对于资源消耗也不可小视,filebeat使用GO编写几乎做到不影响机器性能,并且...注意2:不一定要使用beats, logstash也可以直接接受各种组件上传的日志beats只是其中一种
2.1 安装
wget https://artifacts.elastic.co/downloads...var/log下以.log结尾的文件
- input_type: log
paths:
- /var/log/*.log
使用如下命令运行 :/usr/local/filebeat-5.3.1...user=root
3 在kibana中查看采集的日志
正常采集起来之后就可以在kibana中添加一个查看的索引了
这个时候就把/var/log中所有以.log结尾的日志全部采集上来了并且可以通过source...总结
到这里我们基本上吧BELK已经完整的搭建起来并且对日志开始采集了,但是BELK不仅仅如此,还有对于kibana的使用,对于各类日志的处理,对于时间的处理,对于索引字段的增加等还有很多细节,继续关注喵了个咪的博客会为大家带来更多的关于