课程评价 (0)

请对课程作出评价:
0/300

学员评价

暂无精选评价
1分钟

示例:实现由 filebeat 收集服务器日志,转发给 elasticsearch

前期准备:

虚拟机三台

filebeat:192.168.30.10

elasticsearch 1:192.168.30.18

elasticsearch 2:192.168.30.27

其中elasticsearch 1与elasticsearch 2组成一个elasticsearch集群

具体步骤

安装filebeat:

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.6.8-x86_64.rpm

rpm -ivh filebeat-5.6.8-x86_64.rpm

修改配置文件:

vim /etc/filebeat/filebeat.yml

修改输入类型为log,文件路径为httpd访问日志

2

输出到elasticsearch,指定主机IP地址

3

启动filebeat服务

systemctl start filebeat

查看filebeat文件已在elasticsearch端生成,且不断增加中

4