สารบัญ:

คุณจะตรวจสอบว่า Filebeat กำลังส่งข้อมูลไปยัง Elasticsearch ได้อย่างไร
คุณจะตรวจสอบว่า Filebeat กำลังส่งข้อมูลไปยัง Elasticsearch ได้อย่างไร

วีดีโอ: คุณจะตรวจสอบว่า Filebeat กำลังส่งข้อมูลไปยัง Elasticsearch ได้อย่างไร

วีดีโอ: คุณจะตรวจสอบว่า Filebeat กำลังส่งข้อมูลไปยัง Elasticsearch ได้อย่างไร
วีดีโอ: Filebeat to Logstash to Elasticsearch - #ELK 05 2024, อาจ
Anonim

คุณสามารถ ตรวจสอบว่า data มีอยู่ใน filebeat -ปปปป มม. dd ดัชนีใน Elasticsearch โดยใช้คำสั่ง curl นั่น จะพิมพ์ NS นับเหตุการณ์ และคุณสามารถ ตรวจสอบ Filebeat บันทึก สำหรับ ข้อผิดพลาด ถ้า คุณไม่มีกิจกรรมใน Elasticsearch.

ในเรื่องนี้ฉันจะทราบได้อย่างไรว่า Filebeat ทำงานอยู่หรือไม่

วิธีตรวจสอบการนับข้อมูลบันทึกแยกวิเคราะห์ filebeat

  1. ดูในไฟล์รีจิสตรี (ตำแหน่งขึ้นอยู่กับวิธีที่คุณติดตั้ง คือ /var/lib/filebeat/registry บน DEB/RPM) และตรวจสอบว่า filebeat เข้าไปในไฟล์ได้ไกลแค่ไหน
  2. เพิ่มความฟุ่มเฟือยของการบันทึกใน filebeat ถึงระดับข้อมูลและตรวจสอบว่าเขียนข้อมูลหรือไม่
  3. เพิ่มความฟุ่มเฟือยของ Logstash เพื่อตรวจสอบว่าข้อมูลถึง LS

นอกจากนี้ Filebeat ทำงานกับ Logstash อย่างไร Filebeat เป็นผู้จัดส่งน้ำหนักเบาสำหรับการส่งต่อและรวมศูนย์ข้อมูลบันทึก ติดตั้งเป็นตัวแทนบนเซิร์ฟเวอร์ของคุณ Filebeat ตรวจสอบไฟล์บันทึกหรือตำแหน่งที่คุณระบุ รวบรวมเหตุการณ์บันทึก และส่งต่อไปยัง Elasticsearch หรือ Logstash สำหรับการจัดทำดัชนี

ในทำนองเดียวกันอาจมีคนถามว่า Filebeat ส่งข้อมูลไปยัง Logstash อย่างไร

Filebeat ตามชื่อที่สื่อถึง จัดส่งไฟล์บันทึก ในไปป์ไลน์การบันทึกแบบ ELK Filebeat ทำหน้าที่เป็นตัวแทนการบันทึก - ติดตั้งบนเครื่องเพื่อสร้างไฟล์บันทึก ปรับแต่งไฟล์ และส่งต่อ ข้อมูล ถึง Logstash สำหรับการประมวลผลขั้นสูงหรือโดยตรงใน Elasticsearch สำหรับการจัดทำดัชนี

ฉันจะใช้ Filebeat ได้อย่างไร

  1. ขั้นตอนที่ 1: ติดตั้ง Filebeat
  2. ขั้นตอนที่ 2: กำหนดค่า Filebeat
  3. ขั้นตอนที่ 3: โหลดเทมเพลตดัชนีใน Elasticsearch
  4. ขั้นตอนที่ 4: ตั้งค่าแดชบอร์ด Kibana
  5. ขั้นตอนที่ 5: เริ่ม Filebeat
  6. ขั้นตอนที่ 6: ดูตัวอย่างแดชบอร์ด Kibana
  7. เริ่มต้นอย่างรวดเร็ว: โมดูลสำหรับรูปแบบบันทึกทั่วไป
  8. ที่เก็บข้อมูลสำหรับ APT และ YUM

แนะนำ: