Filebeat与Elasticsearch的集成是一个相对简单的过程,以下是详细的步骤和配置说明:
/etc/filebeat/filebeat.yml
。以下是一个基本的Filebeat配置示例,用于收集日志并将其发送到Elasticsearch:
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/nginx/*.log
output.elasticsearch:
hosts: ["localhost:9200"]
index: "nginx-%{+yyyy.MM.dd}"
保存配置文件后,启动Filebeat服务:
sudo systemctl start filebeat
http://localhost:9200
访问。/var/log/filebeat/filebeat.log
,以确认日志是否成功发送到Elasticsearch。filebeat.yml
中的参数,如harvester_buffer_size
、filebeat.spool_size
、filebeat.idle_timeout
等,以提高写入Elasticsearch的性能。通过以上步骤,你可以成功地将Filebeat与Elasticsearch集成,实现日志的收集、传输和分析。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读:Filebeat与Elasticsearch如何集成