2000字范文,分享全网优秀范文,学习好帮手!
2000字范文 > ELK 使用filebeat替代Logstash收集日志

ELK 使用filebeat替代Logstash收集日志

时间:2019-08-11 03:41:50

相关推荐

ELK 使用filebeat替代Logstash收集日志

使用beats采集日志

之前也介绍过beats是ELK体系中新增的一个工具,它属于一个轻量的日志采集器,以上我们使用的日志采集工具是logstash,但是logstash占用的资源比较大,没有beats轻量,所以官方也推荐使用beats来作为日志采集工具。而且beats可扩展,支持自定义构建。

官方介绍:

https://www.elastic.co/cn/products/beats

在 192.168.77.134 上安装filebeat,filebeat是beats体系中用于收集日志信息的工具:

[root@data-node2 ~]# wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.0.0-x86_64.rpm[root@data-node2 ~]# rpm -ivh filebeat-6.0.0-x86_64.rpm

安装完成之后编辑配置文件:

[root@data-node2 ~]# vim /etc/filebeat/filebeat.yml # 增加或者更改为以下内容filebeat.prospectors:- type: log#enabled: false 这一句要注释掉paths:- /var/log/messages # 指定需要收集的日志文件的路径 #output.elasticsearch: # 先将这几句注释掉 # Array of hosts to connect to. # hosts: ["localhost:9200"] output.console: # 指定在终端上输出日志信息 enable: true

配置完成之后,执行以下命令,看看是否有在终端中打印日志数据,有打印则代表filebeat能够正常收集日志数据:

[root@data-node2 ~]# /usr/share/filebeat/bin/filebeat -c /etc/filebeat/filebeat.yml

以上的配置只是为了测试filebeat能否正常收集日志数据,接下来我们需要再次修改配置文件,将filebeat作为一个服务启动:

[root@data-node2 ~]# vim /etc/filebeat/filebeat.yml#output.console: 把这两句注释掉# enable: true# 把这两句的注释去掉output.elasticsearch:# Array of hosts to connect to. hosts: ["192.168.77.128:9200"] # 并配置es服务器的ip地址

修改完成后就可以启动filebeat服务了:

[root@data-node2 ~]# systemctl start filebeat[root@data-node2 ~]# ps axu |grep filebeatroot 3021 0.3 2.3 296360 11288 ? Ssl 22:27 0:00 /usr/share/filebeat/bin/filebeat -c /etc/filebeat/filebeat.yml -path.home /usr/share/filebeat -path.config /etc/filebeat -path.data /var/lib/filebeat -path.logs /var/log/filebeatroot 3030 0.0 0.1 112660 960 pts/0 S+ 22:27 0:00 grep --color=auto filebeat

启动成功后,到es服务器上查看索引,可以看到新增了一个以filebeat-6.0.0开头的索引,这就代表filesbeat和es能够正常通信了:

[root@master-node ~]# curl '192.168.77.128:9200/_cat/indices?v' health status index uuid pri rep docs.count docs.deleted store.size pri.store.sizegreen open system-syslog-.03bUXmEDskTh6fjGD3JgyHcA 5 173076 024.8mb 11.6mbgreen open nginx-test-.03.04GdKYa6gBRke7mNgrh2PBUA 5 1 91 0 1mb 544.8kbgreen open .kibana 6JfXc0gFSPOWq9gJI1ZX2g 1 13 026.9kb 13.4kbgreen open filebeat-6.0.0-.03.04 MqQJMUNHS_OiVmO26NEWTw 3 1 66 064.5kb 39.1kb[root@master-node ~]#

es服务器能够正常获取到索引后,就可以到kibana上配置这个索引了:

以上这就是如何使用filebeat进行日志的数据收集,可以看到配置起来比logstash要简单,而且占用资源还少。

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。