下载并安装 Filebeat
curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.2.0-x86_64.rpm
sudo rpm -vi filebeat-7.2.0-x86_64.rpm
步骤
2
编辑配置
修改 /etc/filebeat/filebeat.yml
以设置连接信息:
复制代码片段
output.elasticsearch:
hosts: ["<es_url>"]
username: "elastic"
password: "<password>"
setup.kibana:
host: "<kibana_url>"
其中,<password>
是 elastic
用户的密码,<es_url>
是 Elasticsearch 的 URL,<kibana_url>
是 Kibana 的 URL。
步骤
3
启用和配置 elasticsearch 模块
sudo filebeat modules enable elasticsearch
在 /etc/filebeat/modules.d/elasticsearch.yml
文件中修改设置。
步骤
4
启动 Filebeat
setup
命令加载 Kibana 仪表板。如果仪表板已设置,请省略此命令。
复制代码片段
sudo filebeat setup
sudo service filebeat start
未完成步骤
模块状态
确认已从 Filebeat elasticsearch
模块成功收到数据
转载于:https://www.cnblogs.com/joycezhou/p/11302948.html
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)