一般不用k8s环境的情况下, filebeat 可以解决大部分的日志问题
下载filebeat: 6.2.4, 其实这个不像elk一样需要严格的三版本一致, 差不多就行
curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.2.4-linux-x86_64.tar.gz
解压, 如今的linux发行版已经不需要指定解压方式了 xvf 足够
tar xvf filebeat-6.2.4-linux-x86_64.tar.gz -C /usr/local
调整配置文件里的这几行
filebeat.yml
filebeat.inputs: - type: log enabled: true paths: - /日志文件绝对路径
es改好
output.elasticsearch: hosts: [“192.168.25.131:9200”]
启动
这里建议使用之前说过的supervisor的监控启动方式, 防止日志服务异常退出
$ ./filebeat -c filebeat.yml



