一、实验环境
主机名 IP
es 192.168.14.210
kibana 192.168.14.210
logstash 192.168.14.211
Filebeat 192.168.14.213
nginx 192.168.14.213
二、安装部署(内容比较多,已经分开写)
1、ELK(elasticsearch+logstash+kibana)
具体查看第二、三、四章节
2、Filebeat安装
具体查看第六章节
三、filebeat修改配置文件
1、filebeat配置发送日志给logstash
[root@filebeat ~]# vi /usr/local/filebeat-7.5.0/filebeat.yml
filebeat.inputs:
- type: log
tail_files: true
backoff: "1s"
paths:
- /usr/local/nginx/logs/access.log #nginx日志文件路径
output:
logstash:
hosts: ["192.168.14.211:5044"] #logstash服务器IP
2、启动或者重启filebeat服务
[root@filebeat ~]# ps auxf |grep filebeat|grep -v grep
root 21063 0.1 0.2 548776 37220 pts/0 Sl 09:23 0:00 \_ filebeat -e -c /usr/local/filebeat-7.5.0/filebeat.yml
[root@filebeat ~]# kill -9 21063
[root@filebeat ~]# nohu