Filebeat 安裝文檔
-
官方下載安裝包
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.4.2-linux-x86_64.tar.gz
-
解壓 并 修改目錄名稱(為了簡潔一些)
tar -xf filebeat-7.4.2-linux-x86_64.tar.gz
mv filebeat-7.4.2-linux-x86_64 filebeat-7.4.2 -
修改配置文件
vim filebeat.yml
filebeat.inputs: - type: log # 開啟此模塊 enabled: true # 日志路徑崭歧, 可以多目錄(不會(huì)遞歸子目錄) paths: - /var/log/*.log # 設(shè)置 elasticsearch 索引策略 setup.template.name: "filebeat" setup.template.pattern: "filebeat-*" output.elasticsearch.index: "customname-%{[beat.version]}-%{+yyyy.MM.dd}" # 如果你發(fā)送輸出目錄到Elasticsearch喝检,那么設(shè)置IP地址和端口以便能夠找到Elasticsearch: output.elasticsearch: hosts: ["127.0.0.1:9200"] # 如果設(shè)置了安全策略,需要配置下認(rèn)證信息 username: "username" password: "password" # 如果你打算用Kibana儀表盤插龄,可以這樣配置Kibana端點(diǎn): setup.kibana: host: "localhost:5601" # 如果設(shè)置了安全策略昙楚,需要配置下認(rèn)證信息 username: "username" password: "password" # 加載不同的模板 setup.template.name: "your_template_name" setup.template.fields: "path/to/fields.yml" # 覆蓋一個(gè)已存在的模板 setup.template.overwrite: true # 覆蓋一個(gè)已存在的模板 setup.template.overwrite: true # 禁用自動(dòng)加載模板 setup.template.enabled: false
-
啟動(dòng) filebeat
./filebeat setup --dashboards
./filebeat -e -c filebeat.yml -d "publish"后臺(tái)啟動(dòng)
./filebeat -c filebeat.yml &