当前位置: 首页 > news >正文

elasticsearch (六)filebeat 安装学习

filebeat 安装:文件节拍快速入门:安装和配置 |文件节拍参考 [7.17] |弹性的 (elastic.co)
 

解压缩后,以配置nginx日志为例。

Nginx module | Filebeat Reference [7.17] | Elastic

filebeat 配置中,

- module: nginx access: enabled: true var.paths: xx enabled 和 var.paths 代表什么意思配置什么的

Answer :
        在Filebeat的Nginx模块配置中, - module: nginx 指定了要启用的模块。 access 指定了要收集的日志类型,即Nginx的访问日志。 enabled: true 表示启用该模块, var.paths 指定要收集的日志文件的路径和名称。你需要将 var.paths 替换为实际的日志文件路径和名称。 例如,如果你的Nginx访问日志文件位于 /var/log/nginx/access.log ,则可以将 var.paths 设置为:

var.paths: ["/var/log/nginx/access.log"]

这将告诉Filebeat收集 /var/log/nginx/access.log 文件中的Nginx访问日志。你也可以指定多个路径,例如:

var.paths: ["/var/log/nginx/access.log", "/path/to/other/access.log"]

这将告诉Filebeat收集多个日志文件中的Nginx访问日志。

然后启动

./filebeat

打开 kibana,进入索引模式,查询filebeat-*数据

 然后添加新的索引模式,就可以在 Discover 搜索了

ECS:
 

What is ECS?

Elastic Common Schema (ECS) 定义了一组通用字段,用于将数据提取到 Elasticsearch 中。有关 ECS 的更多信息,请访问 ECS 参考文档。

 ECS Reference Documentation.

What is ECS logging?

ECS 记录器是您最喜欢的日志记录库的插件。它们可以轻松地将您的日志格式化为与 ECS 兼容的 JSON。例如:

{"@timestamp":"2019-08-06T12:09:12.375Z", "log.level": "INFO", "message":"Tomcat started on port(s): 8080 (http) with context path ''", "service.name":"spring-petclinic","process.thread.name":"restartedMain","log.logger":"org.springframework.boot.web.embedded.tomcat.TomcatWebServer"}
{"@timestamp":"2019-08-06T12:09:12.379Z", "log.level": "INFO", "message":"Started PetClinicApplication in 7.095 seconds (JVM running for 9.082)", "service.name":"spring-petclinic","process.thread.name":"restartedMain","log.logger":"org.springframework.samples.petclinic.PetClinicApplication"}
{"@timestamp":"2019-08-06T14:08:40.199Z", "log.level":"DEBUG", "message":"init find form", "service.name":"spring-petclinic","process.thread.name":"http-nio-8080-exec-8","log.logger":"org.springframework.samples.petclinic.owner.OwnerController","transaction.id":"28b7fb8d5aba51f1","trace.id":"2869b25b5469590610fea49ac04af7da"}
 

http://www.lryc.cn/news/195181.html

相关文章:

  • 算法通关村第一关|青铜|链表笔记
  • 【记录】使用Python读取Tiff图像的几种方法
  • JOSEF约瑟 多档切换式漏电(剩余)继电器JHOK-ZBL1 30/100/300/500mA
  • Linux部署kubeedge 1.4
  • 第一章习题
  • nvm、node、npm解决问题过程记录
  • Linux- DWARF调试文件格式
  • 软件工程第六周
  • node+pm2安装部署
  • 大数据学习(11)-hive on mapreduce详解
  • MyBatis基础之自动映射、映射类型、文件注解双配置
  • 8、docker 安装 nginx
  • 关于Skywalking Agent customize-enhance-trace对应用复杂参数类型取值
  • 手机路径、Windows路径知识及delphiXE跨设备APP自动下载和升级
  • GitLab 502问题解决方案
  • selenium打开火狐浏览器
  • 多标签分类论文笔记 | ML-Decoder: Scalable and Versatile Classification Head
  • 修改http_charfinder.py使能在python311环境中运行
  • 蓝桥杯(跳跃 C++)
  • 08 | Jackson 注解在实体里面如何应用?常见的死循环问题如何解决?
  • JavaScript—获取当前时间 并转化为yyyy-MM-dd hh:mm:ss格式
  • OpenHarmony创新赛丨报名倒计时,超强秘籍带你直通大奖!
  • Linux高性能服务器编程 学习笔记 第十四章 进程池和线程池
  • 微信小程序/vue3/uview-plus form兜底校验
  • Photoshop 2024正式发布!内置最新PS AI,创意填充等功能无限制使用!
  • 芯片学习记录TLP184
  • C++ 重载运算符和重载函数
  • Linux:mongodb数据库基础操作(3.4版本)
  • nginx实现灰度上线(InsCode AI 创作助手)
  • 记:apifox 返回 invalid header token 的问题排查思路