Elasticsearch 日志

下载并安装 Filebeat

首次使用 Filebeat?请参阅入门指南

 
curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.2.0-x86_64.rpm
sudo rpm -vi filebeat-7.2.0-x86_64.rpm
 

寻找 32 位软件包?请参阅下载页面

 
步骤 
2

编辑配置

修改 /etc/filebeat/filebeat.yml 以设置连接信息:

 
output.elasticsearch:
  hosts: ["<es_url>"]
  username: "elastic"
  password: "<password>"
setup.kibana:
  host: "<kibana_url>"
 

其中,<password> 是 elastic 用户的密码,<es_url> 是 Elasticsearch 的 URL,<kibana_url> 是 Kibana 的 URL。

 
步骤 
3

启用和配置 elasticsearch 模块

 
 
sudo filebeat modules enable elasticsearch
 

在 /etc/filebeat/modules.d/elasticsearch.yml 文件中修改设置。

 
步骤 
4

启动 Filebeat

setup 命令加载 Kibana 仪表板。如果仪表板已设置,请省略此命令。

 
sudo filebeat setup
sudo service filebeat start
 
未完成步骤 
 

模块状态

确认已从 Filebeat elasticsearch 模块成功收到数据

原文地址:https://www.cnblogs.com/joycezhou/p/11302948.html