filebeat 配置

news/2024/9/21 21:41:15

2.1下载安装包并解压
cd /home/filebeat
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.10.1-linux-x86_64.tar.gz
tar -xvf filebeat-7.10.1-linux-x86_64.tar.gz

[root@MES-203 filebeat]# cd filebeat-7.10.1-linux-x86_64
[root@MES-203 filebeat-7.10.1-linux-x86_64]# pwd
/home/filebeat/filebeat-7.10.1-linux-x86_64
[root@MES-203 filebeat-7.10.1-linux-x86_64]# ls -l
总用量 109188
drwxr-x---. 3 root root 60 11月 2 16:44 data
-rw-r--r--. 1 root root 3703475 12月 5 2020 fields.yml
-rwxr-xr-x. 1 root root 99349472 12月 5 2020 filebeat
-rw-r--r--. 1 root root 135562 12月 5 2020 filebeat.reference.yml
-rw-------. 1 root root 10037 11月 2 16:43 filebeat.yml
drwxr-xr-x. 3 root root 15 12月 5 2020 kibana
-rw-r--r--. 1 root root 13675 12月 5 2020 LICENSE.txt
drwxr-xr-x. 66 root root 4096 12月 5 2020 module
drwxr-xr-x. 2 root root 4096 12月 5 2020 modules.d
-rw-r--r--. 1 root root 8566190 12月 5 2020 NOTICE.txt
-rw-r--r--. 1 root root 814 12月 5 2020 README.md
[root@MES-203 filebeat-7.10.1-linux-x86_64]#

2.2编辑配置文件
[root@MES-203 filebeat-7.10.1-linux-x86_64]# cat filebeat.yml grep -v '#'grep -v '^$'
filebeat.inputs:
- type: log
enabled: true
paths:
- /logs/apps/prod/*.log
- type: filestream
enabled: false
paths:
- /var/log/*.log
filebeat.config.modules:
path: ${path.config}/modules.d/*.yml
reload.enabled: false
setup.template.settings:
index.number_of_shards: 1
setup.kibana:
host: "192.168.0.218:5601"
output.elasticsearch:
hosts: ["192.168.0.215:9200","192.168.0.216:9200","192.168.0.217:9200"]
username: "elastic"
password: "tPtXYtJu3NJJSX5lenaq"
processors:
- add_host_metadata:
when.not.contains.tags: forwarded
- add_cloud_metadata: ~
- add_docker_metadata: ~
- add_kubernetes_metadata: ~

2.3设置开机启动并启动
[root@MES-203 filebeat-7.10.1-linux-x86_64]# cat /etc/systemd/system/filebeat.service
[Unit]
Description=filebeat
Wants=network-online.target
After=network-online.target

[Service]
User=root
ExecStart=/home/filebeat/filebeat-7.10.1-linux-x86_64/filebeat -e -c /home/filebeat/filebeat-7.10.1-linux-x86_64/filebeat.yml
Restart=always #设置为掉线自动重启,进程强制杀掉后会自动重新启动

[Install]
WantedBy=multi-user.target


systemctl enable filebeat&&systemctl start filebeat

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/63101.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

27. 守护进程、进程间通信

1. 僵尸进程与孤儿进程1.1 前言 在unix中,所有的子进程都是由父进程创建的,子进程再创建新的子进程 子进程的结束和父进程的运行是一个异步的过程,即子进程运行完成时,父进程并不知道 当子进程运行完成时,父进程需要调用wait()或waitpid()来获取子进程的运行状态 1.2 僵尸…

BUU XSS COURSE 1

启动靶机有留言板和登录功能,很明显是存储性xss,通过留言功能插入xss代码,获取cookie登录后台 先测试过滤 <script>alert(1);</script> 查看源代码发现script被过滤 <input onfocus="alert(xss);">好像只过滤了script找一个xss平台或者自己用服…

Wireshark开源抓包工具

Wireshark零基础使用教程(超详细) - 元宇宙-Metaverse - 博客园 (cnblogs.com)一、Wireshark是什么 Wireshark是使用最广泛的一款「开源抓包软件」,常用来检测网络问题、攻击溯源、或者分析底层通信机制。 它使用WinPCAP作为接口,直接与网卡进行数据报文交换。 二、Wiresha…

Prompt提示词概念

什么是prompt提示词? 叮!快来看看我和文心一言的奇妙对话~什么是提示工程(prompt engineering)?点击链接 https://yiyan.baidu.com/share/vMZ69XCFTc?utm_invite_code=P0HSh4T14mrU4TwxGbJ%2BSw%3D%3D&utm_name=SGlkZGVuX3N0YXJz&utm_fission_type=common -- 文心…

C#|.net core 基础 - 深拷贝的五大类N种实现方式

C#深拷贝复杂,文中介绍了五大类N种深拷贝方法,包括简单引用类型、手动方式、序列化方式、第三方库方式和扩展视野方式,并对比了性能。建议使用AutoMapper和DeepCloner等成熟库或根据性能需求选择表达式树和Emit。在实际应用中经常会有这样的需求:获取一个与原对象数据相同但…

智能写作新体验:AI写作小助手助力内容创作

在信息时代的浪潮中,内容创作已成为连接世界、传递价值的重要桥梁。然而,传统的写作方式在效率和质量上往往难以满足现代社会的需求。此时,AI写作小助手的诞生,为内容创作带来了全新的体验。本文将深入探讨AI写作小助手如何助力内容创作,开启智能写作的新篇章。AI写作小助…

基于Vue实现动态组织结构图

最近一个项目里有个前端绘制家谱图的需求,大概是下面这个样子:组件源码如下<template><table v-if="treeData.name"><tr><td :colspan="Array.isArray(treeData.children) ? treeData.children.length * 2 : 1":class="{pare…

中国能源发展报告2022

中国能源发展与未来中国能源发展报告2022林伯强高耗能产业的出路 高耗能产业布局:08 年,东高西低 >> 08 年之后,西高东低,自南向北移动,东减西增; 转移趋势北部沿海城市-河北,山东,2012-2017 高耗能产业流入下降,去产能;2009 提出中部崛起战略,通过促进中部地…