Filebeat 在windows环境部署并结合kafka使用

需要读取已有日志结合kafka使用

一、下载

官网下载Download Filebeat • Lightweight Log Analysis | Elastic

直接点击下载

二、安装

找到下载包进行运行会自动安装,一直下一步就好,

找到安装目录内,如...\Beats\9.4.0\filebeat

三、修改配置

复制示例文件:filebeat目录下,复制filebeat.example.yml文件,并将新文件命名为filebeat.yml

命令:copy filebeat.example.yml filebeat.yml

修改 filebeat.yml

1、指定日志采集源 (filebeat.inputs): 告诉Filebeat需要读取哪些日志文件。首先,需要找到配置文件中的 filebeat.inputs 部分。接着,将 paths 的配置改为你的访问日志路径

复制代码
filebeat.inputs:
- type: filestream  
  enabled: true
  id: nginx-filestream      
  enabled: true
  paths:
    - C:\\nginx\\logs\\access.log

2、设置输出目标 (output.kafka): 告诉Filebeat处理后的日志要发往哪里。需要找到 output.kafka 部分,并取消注释、按需填写。

复制代码
output.kafka:
  enabled: true
  hosts: ["localhost:9092"]
  topic: "nginx-logs"
  version: "2.2.0"

注意:不要添加其他 output.xxx

如果有 output.console,请注释掉或删除:

output.console:

enabled: true

pretty: true

3、修改完成后,运行测试命令:

\filebeat.exe test config -c filebeat.yml

正确输出 Config OK

4、启动 Filebeat

.\filebeat.exe -c filebeat.yml -e

相关推荐
ACP广源盛139246256734 小时前
2026 PCIe互连芯片@ACP#国产替代格局解析:芯动科技领跑高端交换芯片赛道
大数据·网络·数据库·人工智能·分布式·嵌入式硬件
creator_Li4 小时前
Kafka深入刨析-Consumer
分布式·kafka
国科安芯5 小时前
四通道集成降压稳压器在低轨卫星星座分布式供电架构中的应用研究
分布式·架构·电源管理系统·低轨卫星星座·分布式供电·dc-dc降压稳压器·抗辐射加固
土司大王7 小时前
黑马点评——分布式锁与 Redis 消息队列
数据库·redis·分布式
国科安芯21 小时前
低轨卫星姿态与轨道控制系统中高可靠MCU的选型研究——基于AS32S601的抗辐照性能试验数据分析
分布式·科技·单片机·嵌入式硬件·系统架构
谢白羽1 天前
SGLang源码剖析-2-sglang双层体系架构全景
分布式·架构·llm·vllm·sglang
霸道流氓气质1 天前
分布式锁 — 概念、原理与实践
分布式
杰佛史彦明 本王是暴君1 天前
分布式日志收集系统: Facebook Scribe
分布式·facebook
JHC0000001 天前
基于 DrissionPage 与 Xvfb 的分布式无头爬虫架构
分布式·kafka
梦云莓铃 脚后跟法1 天前
结合领域驱动设计的SOA分布式软件架构
分布式