elk:使用filebeat采集日志发送到kafka

# 安装 filebeat

下载

bash 复制代码
cd /chz/install/filebeat
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.4-linux-x86_64.tar.gz

解压

bash 复制代码
tar zxvf filebeat-8.13.4-linux-x86_64.tar.gz

修改配置文件

bash 复制代码
cd /chz/install/filebeat/filebeat-8.13.4-linux-x86_64
vim filebeat.yml
<<<<
filebeat.inputs:
- type: filestream
  id: my-filestream-id
  enabled: true
  paths:
    - /chz/install/elk/logs/*.log

# 将文件里面原有的output相关的内容删除,然后添加以下内容
output.kafka:
  hosts: ["192.168.44.228:9092"]
  topic: upload_from_filebeat
>>>>

启动filebeat

bash 复制代码
./filebeat -e --strict.perms=false

# 测试

进入filebeat扫描日志的目录

bash 复制代码
cd /chz/install/elk/logs

往日志文件里面写入一点数据

bash 复制代码
echo "chz ::: $(date -R)" >> a.log
echo "chz ::: $(date -R)" >> a.log
echo "chz ::: $(date -R)" >> a.log

看下之前已经准备好的kafka consumer是否收到了数据

从截图里面可以看出日志数据已经被消费到了

相关推荐
可可苏饼干19 小时前
ELK(Elastic Stack)日志采集与分析
linux·运维·笔记·elk
一叶飘零_sweeeet2 天前
ELK Stack(ES+Logstash+Kibana)全链路通关指南
elk·elasticsearch
小哥救我3 天前
ELK日志分析框架
elk
半旧夜夏7 天前
【ELK】分布式日志平台搭建全攻略
elk
yangmf204011 天前
APM(三):监控 Python 服务链
大数据·运维·开发语言·python·elk·elasticsearch·搜索引擎
安全检测中13 天前
利用ELK发现通过键盘记录器窃取信息
elk
y***866915 天前
后端服务日志分析,ELK与PLG
elk
java资料站17 天前
ELK+FileBeat 7.14.0版本安装、部署及使用
elk
w***Q35017 天前
后端服务日志聚合,ELK Stack配置
elk
YongCheng_Liang18 天前
ELK 自动化部署脚本解析
linux·运维·elk·jenkins