elk快速入门-filebeat


filebeat
Filebeat是一个日志文件托运工具,在你的服务器上安装客户端后,filebeat会监控日志目录或者指定的日志文件,追踪读取这些文件(追踪文件的变化,不停的读),并且转发这些信息到elasticsearch或者logstarsh中存放。
filebeat 可以收集本地文件,并可以输出到 redis,控制台,文件,kafka等

--------------------------------------------------------------------------实战----------------------------------------------------------------------------

1.filebeat将本地文件放入到redis
filebeat.inputs:
- type: log
enabled: true
paths:
- /usr/local/soft/elk/install/logstash-7.1.0/config/demo/1.log


output.redis:
hosts: ["localhost:6379"]
password: "RedisNodeDev@cnhis.com"
key: "myredis"


2.filebeat将本地文件放入到控制台
filebeat.inputs:
- type: log
enabled: true
paths:
- /usr/local/soft/elk/install/logstash-7.1.0/config/demo/1.log

output.console:
pretty: true

3.filebeat将本地文件放入到文件
filebeat.inputs:
- type: log
enabled: true
paths:
- /usr/local/soft/elk/install/logstash-7.1.0/config/demo/1.log

output.file:
path: "/tmp/filebeat"
filename: filebeat
#rotate_every_kb: 10000
#number_of_files: 7
#permissions: 0600

4.filebeat将本地文件放入到kafka
filebeat.inputs:
- type: log
enabled: true
paths:
- /usr/local/soft/elk/install/logstash-7.1.0/config/demo/1.log

output.kafka:
enable: true
hosts: ["47.107.146.57:9092"]
topic: 'test'
#version: '0.10.2.0'

posted on 2019-05-30 11:05  sgyi06  阅读(155)  评论(0编辑  收藏  举报

导航