搭建elk环境并接入frostmourne,实现监控报警效果(四)

#启动服务

docker-compose up -d

#验证:

复制代码
#测试标准的输入输出和输出到文件
logstash -e "input { stdin {} } output{stdout{}}"
#输出到文件
logstash -e 'input { stdin {} } output { file { path => "/tmp/test-%{+YYYY.MM.dd}.log"} }'
#测试输出到elasticsearch
logstash -e 'input { stdin {} } output { elasticsearch { hosts => ["192.168.10.14:9200"] index => "logstash-test-%{+YYYY.MM.dd}" } }'
#查看es
curl http://localhost:9200/_cat/indices\?v
#/usr/share/logstash/data
#rm -f .lock

#部署filebeat

docker pull docker.elastic.co/beats/filebeat:8.6.0

#临时启动filebeat 拷贝文件

复制代码
#启动
docker run -d --name=filebeat docker.elastic.co/beats/filebeat:8.6.0
#复制到宿主机
docker cp filebeat:/usr/share/filebeat /data/elk_monitor/

#filebeat.yaml配置

复制代码
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/messages/*.log
    
setup.kibana:
  host: "192.168.10.14:5601"

output.elasticsearch.allow_older_versions: true

output.elasticsearch:
  hosts: '192.168.10.14:9200'
  indices:
    - index: "filebeat-%{+yyyy.MM.dd}"
#----------------------------- Logstash output --------------------------------
#output.logstash:
  # The Logstash hosts
#  hosts: '192.168.10.14:5044'
相关推荐
lisanmengmeng2 天前
搭建elk环境并接入frostmourne,实现监控报警效果(e二)
elk·监控·日志·日志监控
小白一枚132 天前
[学习笔记]Kafka 篇:从原理到实战的一站式指南
大数据·运维·elk·kafka·个人开发
深念Y3 天前
订阅管理及节点过滤实践(技术笔记)
linux·网络·arm·优化·日志·工具·soc
NJCloud3 天前
ELK企业级日志分析平台(四)——基于 ELFK + Kafka 的日志采集与传输平台部署实践
linux·运维·分布式·elk·kafka
lisanmengmeng3 天前
搭建elk环境并接入frostmourne,实现监控报警效果(一)
运维·elk·jenkins
艾伦_耶格宇4 天前
【ELK】-5 kibana和filebeat
linux·运维·ubuntu·elk
艾伦_耶格宇5 天前
【ELK】-4 logstash的搭建及操作
linux·运维·ubuntu·elk
weixin_431600447 天前
NestJS 入门(10):日志——为什么常用 Winston?
后端·学习·日志·nest.js·winston
lisanmengmeng8 天前
飞书 API使用
飞书·监控·日志·日志监控·监控及日志