filebeat发送日志

filebeat:

1.可以在本机收集日志

2.也可以远程收集日志

3.轻量级的日志收集系统,可以在非Java环境运行

logstash是在jvm环境中运行,资源消耗很高,启动一个logstash需要消耗500M左右的内存

filebeat只消耗10M左右的内存

test3是装有logstash的主机,MySQL1是装有nginx,mysql,httpd的服务器

实现在test3上查看nginx,mysql,httpd的日志

bash 复制代码
#nginx的系统日志格式,filebeat可以直接识别。
yum -y install nginx
systemctl start nginx
systemctl stop firewalld
setenforce 0
#解压缩
rz -E 
filebeat-6.7.2-linux-x86_64.tar.gz
tar -xf filebeat-6.7.2-linux-x86_64.tar.gz
mv filebeat-6.7.2-linux-x86_64 /usr/local/filebeat
cd /usr/local/filebeat
ln -s /usr/local/filebeat/filebeat /usr/local/bin/filebeat
ln -s /usr/local/filebeat/filebeat /usr/local/sbin/filebeat
#进入配置文件
vim filebeat.yml
enable: true
path:
- /var/log/nginx/access.log
- /var/log/nginx/error.log
#开启日志收集,以及确定日志文本的路径,指定标签和发送到目标主机的logstash
tags: ["nginx"]
fields:
  service_name: 192.168.233.90_nginx
  log_type: nginx
  from: 192.168.233.90

path:
- /usr/local/nginx/logs/access.log
- /usr/local/nginx/logs/error.log
tags: ["mysqld"]
fields:
  service_name: 192.168.233.90_mysqld
  log_type: mysqld
  from: 192.168.233.90

path:
- /usr/local/nginx/logs/access.log
- /usr/local/nginx/logs/error.log
tags: ["httpd"]
fields:
  service_name: 192.168.233.90_httpd
  log_type: httpd
  from: 192.168.233.90

#output.elasticsearch
#hosts: ["localhost:9200"]
output.logstash
hosts: [192.168.233.30:5045]

#在命令行输入,可以把运行的日志保存到指定文件
nohup ./filebeat -e -c filebeat.yml > filebeat.out &

在test3上接收,test3要有logshosts

bash 复制代码
vim nginx_90.conf
input {
	beats {post => "5045"}
}
 output {
 	if "nginx" in [tags] {
 		elasticsearch  {
			hosts => ["192.168.233.10:9200","192.168.233.20:9200"]
			index => "%{[fields][service_name]}-%{+YYYY.MM.dd}"
 		}
 	}
 	
 	 output {
 	if "mysqld" in [tags] {
 		elasticsearch  {
			hosts => ["192.168.233.10:9200","192.168.233.20:9200"]
			index => "%{[fields][service_name]}-%{+YYYY.MM.dd}"
 		}
 	}
 	
 output {
 	if "httpd" in [tags] {
 		elasticsearch  {
			hosts => ["192.168.233.10:9200","192.168.233.20:9200"]
			index => "%{[fields][service_name]}-%{+YYYY.MM.dd}"
 		}
 	}
 }

#启动 Logstash 并指定其配置文件和数据存储路径的命令
logstash -f nginx_90.conf --path.data /opt/test3


相关推荐
VincentWei95几秒前
Compose:1.5 无状态与状态提升(State Hoisting)
android
xingpanvip5 分钟前
星盘接口开发文档:天象盘接口指南
android·开发语言·python·php·lua
天涯海风16 分钟前
写一个录音并保存到手机的工具 安卓工具类
android·java·智能手机
黄林晴35 分钟前
Koin 开发者炸了!7 条规则根治运行时错误,自动扫描太香了
android
恋猫de小郭40 分钟前
Flutter 3.41.8 又双叒修复调试问题,草台班子日常 hotfix
android·前端·flutter
火山上的企鹅1 小时前
QGC 二次开发(RTK):内置 NTRIP Client,实现 CORS 差分数据接入与 GPS_RTCM_DATA 转发
android·无人机·rtk·qgroundcontrol
Kapaseker1 小时前
客官,你误会 Compose Strong Skipping 了
android·kotlin
张风捷特烈1 小时前
状态管理大乱斗#04 | Riverpod 源码评析 (上) - 核心架构
android·前端·flutter
大鹏说大话1 小时前
构造函数属性提升的利与弊:如何优雅地编写价值对象(Value Object)
android
大黄说说1 小时前
匹配表达式 vs. Switch语句:现代PHP中的条件逻辑重构
android·ide·android studio