栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

centos搭建ELK,docker安装filebeat日志收集,kibana使用说明

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

centos搭建ELK,docker安装filebeat日志收集,kibana使用说明

因项目特殊性,看日志也是比较麻烦,所以搭建ELK日志管理
我用的是filebeat轻量级日志处理器,因我已经安装了elastic和kinbana,所以我只安装filebeat,但我并没有安装logstash,但是安装filebete要和es的版本一致,不然有问题。

docker pull elastic/filebeat:7.5.0

创建filebeat.yml文件

filebeat.config:
  modules:
    path: ${path.config}/modules.d/*.yml
    reload.enabled: false

processors:
  - add_cloud_metadata: ~
  - add_docker_metadata: ~

filebeat.inputs:
  - type: log
    enabled: true
    paths:
      - /home/log/gjp.info.log
    multiline:
      pattern: '^['
      negate: true
      match: after
    fields:
      source: gjp.info.log
      log_from: gjp
  - type: log
    enabled: true
    paths:
      - /home/log/gjp.error.log
    multiline:
      pattern: '^['
      negate: true
      match: after
    fields:
      source: gjp.error.log
      log_from: gjp
output.elasticsearch:
  hosts: ["http://192.168.1.9:9200"]
  username: "elastic"
  password: "123456123456"
  indices:
    - index: "%{[fields.log_from]}-info-log-%{+yyyy.MM.dd}"
      when.contains:
        fields.source: "gjp.info.log "
    - index: "%{[fields.log_from]}-error-log-%{+yyyy.MM.dd}"
      when.contains:
        fields.source: "gjp.error.log"
setup.kibana:
  host: "http://192.168.1.9:5601"
  username: "elastic"
  password: "123456123456"

安装filebeat

docker run -itd --name filebeat -v /log/:/home/log -v /home/filebeat/filebeat.yml:/usr/share/filebeat/filebeat.yml elastic/filebeat:7.5.0

这几个组件官方有说明

kibana使用
我创建工作空间后

第二步




切换工作空间

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/868126.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号