搭建elk环境并接入frostmourne,实现监控报警效果(四)

#启动服务

docker-compose up -d

#验证:

复制代码
#测试标准的输入输出和输出到文件
logstash -e "input { stdin {} } output{stdout{}}"
#输出到文件
logstash -e 'input { stdin {} } output { file { path => "/tmp/test-%{+YYYY.MM.dd}.log"} }'
#测试输出到elasticsearch
logstash -e 'input { stdin {} } output { elasticsearch { hosts => ["192.168.10.14:9200"] index => "logstash-test-%{+YYYY.MM.dd}" } }'
#查看es
curl http://localhost:9200/_cat/indices\?v
#/usr/share/logstash/data
#rm -f .lock

#部署filebeat

docker pull docker.elastic.co/beats/filebeat:8.6.0

#临时启动filebeat 拷贝文件

复制代码
#启动
docker run -d --name=filebeat docker.elastic.co/beats/filebeat:8.6.0
#复制到宿主机
docker cp filebeat:/usr/share/filebeat /data/elk_monitor/

#filebeat.yaml配置

复制代码
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/messages/*.log
    
setup.kibana:
  host: "192.168.10.14:5601"

output.elasticsearch.allow_older_versions: true

output.elasticsearch:
  hosts: '192.168.10.14:9200'
  indices:
    - index: "filebeat-%{+yyyy.MM.dd}"
#----------------------------- Logstash output --------------------------------
#output.logstash:
  # The Logstash hosts
#  hosts: '192.168.10.14:5044'
相关推荐
LIXIUPING20143 天前
微服务分布式日志环境完整搭建实战|从服务改造到 ELK 集群部署、全流程可落地
elk·elasticsearch·logstash·filebeat·分布式日志
风云6 天前
MiniLog 1.0 GA 发布:零分配、零依赖的 .NET 高性能日志框架
开源·c#·.net·日志·高性能·minilog
LlmCraft|大模型工程实践9 天前
12. Docker 日志管理与监控:ELK 日志收集 + Prometheus 性能监控
elk·docker·prometheus
2401_8346369914 天前
ELK 全栈深度实战|从集群部署到日志可视化完整落地
elk
飞火流星0202716 天前
ELK(Elasticsearch+Logstash+Kibana)传统日志采集架构与ELFKK(Elasticsearch+Logstash+Kibana+Filebeat+Kafka)对比
elk·elfkk·传统elk日志采集·elk增加filebeat·elk增加kafka
智码看视界17 天前
Day59-阿里云ACK实战:生产级K8s集群部署与运维
运维·阿里云·kubernetes·k8s·日志监控·容器运维·阿里云ack
艾伦_耶格宇17 天前
【ELK】-8 logstash的filter模块详解
运维·elk·filter
艾伦_耶格宇17 天前
【ELK】-6 ELFK 索引架构详解
elk·架构
lisanmengmeng19 天前
搭建elk环境并接入frostmourne,实现监控报警效果(五)
开发语言·elk·日志·日志监控