1分钟
示例:实现由 filebeat 收集服务器日志,转发给 elasticsearch
前期准备:
虚拟机三台
filebeat:192.168.30.10
elasticsearch 1:192.168.30.18
elasticsearch 2:192.168.30.27
其中elasticsearch 1与elasticsearch 2组成一个elasticsearch集群
具体步骤
安装filebeat:
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.6.8-x86_64.rpm
rpm -ivh filebeat-5.6.8-x86_64.rpm
修改配置文件:
vim /etc/filebeat/filebeat.yml
修改输入类型为log,文件路径为httpd访问日志
输出到elasticsearch,指定主机IP地址
启动filebeat服务
systemctl start filebeat
查看filebeat文件已在elasticsearch端生成,且不断增加中
学员评价