Windows搭建Log4Net+FileBeat+ELK日志分析系统过程以及问题总结

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Windows搭建Log4Net+FileBeat+ELK日志分析系统过程以及问题总结相关的知识,希望对你有一定的参考价值。

安装流程:
稍后补充
参考内容:http://udn.yyuap.com/thread-54591-1-1.html ; https://www.cnblogs.com/yanbinliu/p/6208626.html

在搭建测试过程中遇到以下问题:
1.FileBeat日志报 "dial tcp 127.0.0.1:5044: connectex: No connection could be made because the target machine actively refused it"
解决过程:
A:修改FileBeat文件夹中filebeat.yml文件,直接输出结果到elasticsearch中,经测试elasticsearch中可以查看到数据,排除FileBeat问题

技术分享图片

B:控制台中输入以下内容,启动logstash程序,看是否能启动成功,经测试logstash无法启动,提示输入控件beats问题

技术分享图片

C:控制台中继续输入plugin list,查看插件列表中是否有logstash-input-beats插件,经测试logstash-1.5.4中无此插件,可下载该插件安装或下载更高版本。这里使用更高版本logstash-2.2.1,重新安装启动后问题解决。

技术分享图片

2.Elasticsearch接收到数据中文乱码问题解决

A:Filebeat.yml添加以下编码格式

技术分享图片

B:Logstash.conf添加以下编码格式即可

技术分享图片

 3.kibana接收不到数据

打开kinaba服务,右键属性-登陆-登陆身份  添加此账户为登陆账户即可。






以上是关于Windows搭建Log4Net+FileBeat+ELK日志分析系统过程以及问题总结的主要内容,如果未能解决你的问题,请参考以下文章

日志系统

.NET下日志系统的搭建——log4net+kafka+elk

centos7搭建filebeat

Filebeat 环境搭建

filebeat+redis+elk日志平台搭建

net6 项目搭建及引用框架记录(log4net,autofac,exception,api result,jwt,efcore)二配置log4net