Products
96SEO 2025-09-23 09:25 0
在进行Filebeat与Elasticsearch的集成之前,我们需要准备以下环境:
1. 下载Elasticsearch安装包
从Elasticsearch官网下载适合的安装包,通常为tar.gz格式。
2. 解压安装包
tar -zxvf elasticsearch-version.tar.gz
3. 配置Elasticsearch
进入Elasticsearch解压后的目录, 编辑配置文件:
cd elasticsearch-version
vi config/elasticsearch.yml
在配置文件中设置集群名称和节点名称,如下:
cluster.name: my-elasticsearch-cluster
node.name: my-elasticsearch-node
./bin/elasticsearch
1. 下载Filebeat安装包
从Filebeat官网下载适合的安装包,通常为tar.gz格式。
tar -zxvf filebeat-version.tar.gz
3. 配置Filebeat
进入Filebeat解压后的目录, 编辑配置文件:
cd filebeat-version
vi filebeat.yml
在配置文件中设置Elasticsearch的地址和端口,如下:
output.elasticsearch:
hosts:
4. 启动Filebeat服务
./bin/filebeat -e
1. 查看Filebeat日志
tail -f filebeat.log
查看日志中是否有成功发送数据的记录。
2. 查看Elasticsearch索引
curl -X GET "localhost:9200/_cat/indices?v"
查看索引列表中是否有Filebeat创建的索引。
3. 在Kibana中查询数据
在Kibana中创建一个新的索引模式,索引名称与Filebeat配置文件中的index名称一致。
通过以上步骤,您已经成功在Ubuntu环境下将Filebeat与Elasticsearch集成。您可以使用Filebeat收集系统日志、 应用日志等数据,并通过Elasticsearch进行存储和搜索。
Demand feedback