Inhaltsverzeichnis:

Wie überprüfen Sie, ob Filebeat Daten an Elasticsearch sendet?
Wie überprüfen Sie, ob Filebeat Daten an Elasticsearch sendet?

Video: Wie überprüfen Sie, ob Filebeat Daten an Elasticsearch sendet?

Video: Wie überprüfen Sie, ob Filebeat Daten an Elasticsearch sendet?
Video: ELK: Elasticsearch, logstash, beats (Часть 1) / Java Tech Talk 2024, November
Anonim

Du kannst Überprüfen Sie, ob Daten ist enthalten in a filebeat -JJJJ. MM. dd-Index in Elasticsearch mit einem curl-Befehl das werde drucken das Ereignis zählen. Und du kannst Überprüfen Sie den Filebeat Protokolle zum Fehler wenn Sie haben keine Veranstaltungen in Elasticsearch.

Wie kann ich in dieser Hinsicht feststellen, ob Filebeat funktioniert?

So überprüfen Sie die Anzahl der von Filebeat geparsten Protokolldaten

  1. Schauen Sie in der Registrierungsdatei nach (Speicherort hängt von der Art der Installation ab, es ist /var/lib/filebeat/registry auf DEB/RPM) und überprüfen Sie, wie weit filebeat in die Dateien gelangt ist.
  2. Erhöhen Sie die Ausführlichkeit der Protokollierung in Filebeat auf Info-Ebene und prüfen Sie, ob Daten geschrieben werden.
  3. Erhöhen Sie die Ausführlichkeit von Logstash, um zu überprüfen, ob die Daten LS erreichen.

Außerdem, wie funktioniert Filebeat mit Logstash? Dateibeat ist ein leichtgewichtiger Versender zum Weiterleiten und Zentralisieren von Logdaten. Als Agent auf Ihren Servern installiert, Dateibeat überwacht die von Ihnen angegebenen Protokolldateien oder Speicherorte, sammelt Protokollereignisse und leitet sie entweder an Elasticsearch oder. weiter Logstash zum Indizieren.

Ähnlich kann man sich fragen, wie Filebeat Daten an Logstash sendet?

Dateibeat , wie der Name schon sagt, versendet Log-Dateien. In einer ELK-basierten Protokollierungspipeline Dateibeat spielt die Rolle des Logging-Agenten - installiert auf dem Computer, der die Log-Dateien generiert, sie überwacht und weiterleitet Daten entweder Logstash für eine erweiterte Verarbeitung oder direkt in Elasticsearch zur Indizierung.

Wie verwende ich Filebeat?

  1. Schritt 1: Installieren Sie Filebeat.
  2. Schritt 2: Konfigurieren Sie Filebeat.
  3. Schritt 3: Laden Sie die Indexvorlage in Elasticsearch.
  4. Schritt 4: Richten Sie die Kibana-Dashboards ein.
  5. Schritt 5: Starten Sie Filebeat.
  6. Schritt 6: Sehen Sie sich die Kibana-Beispiel-Dashboards an.
  7. Schnellstart: Module für gängige Protokollformate.
  8. Repositorys für APT und YUM.

Empfohlen: