每期一个小窍门: filebeat 简单日志文件抓取到es

Posted 李昊轩的博客

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了每期一个小窍门: filebeat 简单日志文件抓取到es相关的知识,希望对你有一定的参考价值。

一般不用k8s环境的情况下, filebeat 可以解决大部分的日志问题
下载filebeat: 6.2.4, 其实这个不像elk一样需要严格的三版本一致, 差不多就行

curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.2.4-linux-x86_64.tar.gz

解压, 如今的linux发行版已经不需要指定解压方式了 xvf 足够

tar xvf filebeat-6.2.4-linux-x86_64.tar.gz -C /usr/local

调整配置文件里的这几行
filebeat.yml

filebeat.inputs:
- type: log
enabled: true
paths:
- /日志文件绝对路径

es改好

output.elasticsearch:
hosts: [“192.168.25.131:9200”]

启动
这里建议使用之前说过的supervisor的监控启动方式, 防止日志服务异常退出

$ ./filebeat -c filebeat.yml    

以上是关于每期一个小窍门: filebeat 简单日志文件抓取到es的主要内容,如果未能解决你的问题,请参考以下文章

每期一个小窍门: 简单文件摘要工具类

每期一个小窍门: 简单文件摘要工具类

每期一个小窍门: 简单文件摘要工具类

每期一个小窍门(001): 一个简单优雅的redis 工具类 (最简单版本)

每期一个小窍门(001): 一个简单优雅的redis 工具类 (最简单版本)

每期一个小窍门: 利用 supervisor 保证进程级别的简单高可用