设为首页 收藏本站
查看: 932|回复: 0

[经验分享] 配置Filebeat将数据直接输入elasticsearch

[复制链接]

尚未签到

发表于 2019-1-29 07:48:48 | 显示全部楼层 |阅读模式
配置Filebeat
  Filebeat模块为常见的日志格式提供了最快的入门体验。请参阅常见日志格式的快速入门 以了解如何开始使用模块。如果您使用Filebeat模块开始使用,您可以跳过本节中的内容(包括剩余的入门步骤),并直接进入常见日志格式快速入门 页面。
  要配置Filebeat,请编辑配置文件。对于rpm和deb,你会在找到配置文件/etc/filebeat/filebeat.yml。在Docker下,它位于/usr/share/filebeat/filebeat.yml。对于mac和win,请查看刚刚提取的存档。还有一个完整的示例配置文件称为filebeat.reference.yml 。
  有关配置文件结构的更多信息,请参阅Beats平台参考的 配置文件格式部分 。
  以下是filebeat该filebeat.yml文件部分的示例。Filebeat为大多数配置选项使用预定义的默认值。

filebeat.inputs:
-  type:log
enabled:true
paths:
-
/ var / log / * 。log # -  c:\ programdata \ elasticsearch \ logs \ *
  配置Filebeat:


  •   定义日志文件的路径(或路径)。
      对于最基本的Filebeat配置,您可以使用单个路径定义单个输入。例如:

    filebeat.inputs:
    - type: log
    enabled: true
    paths:
    - /var/log/*.log
      此示例中的输入收集路径中的所有文件/var/log/*.log,这意味着Filebeat将收集以该目录/var/log/结尾的所有文件.log。
      要从预定义级别的子目录中获取所有文件,可以使用以下模式: /var/log/*/*.log。这.log将从子文件夹中获取所有文件/var/log。它不会从/var/log文件夹本身获取日志文件。目前无法递归获取目录所有子目录中的所有文件。

  •   如果直接将输出发送到Elasticsearch(而不是使用Logstash),请设置Filebeat可以找到Elasticsearch安装的IP地址和端口:

    output.elasticsearch:
    hosts:[“192.168.1.41:9200”]
  •   如果您打算使用随Filebeat提供的示例Kibana仪表板,请配置Kibana端点:

    setup.kibana:
    host:“localhost:5601”
      哪里host是主机名,其中Kibana运行,例如机器的端口,localhost:5601。
      如果您在端口号后面指定路径,则需要包含方案和端口:http://localhost:5601/path。

  •   如果您已经确保了Elasticsearch和Kibana的安全性,那么在运行设置并启动Filebeat的命令之前,您需要在配置文件中指定凭证。例如:

    output.elasticsearch:
    hosts: ["myEShost:9200"]
    username: "filebeat_internal"
    password: "{pwd}"
    setup.kibana:
    host: "mykibanahost:5601"
    username: "my_kibana_user"  
    password: "{pwd}"

    DSC0000.png
    这些示例显示了一个硬编码的密码,但您应该将敏感值存储在秘密密钥库中。




    DSC0001.png
    该username和password为Kibana设置可选。如果未指定Kibana的凭据,则Filebeat将使用 为Elasticsearch输出指定的username和password。


    DSC0002.png
    如果您打算设置Kibana仪表板,则用户必须具有kibana_user 内置角色或等效权限。





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-668907-1-1.html 上篇帖子: elasticsearch 6.2.4运行问题处理记录 下篇帖子: Elasticsearch主要配置及性能调优
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表