Inhoudsopgave:

Hoe controleer je of Filebeat gegevens naar Elasticsearch verzendt?
Hoe controleer je of Filebeat gegevens naar Elasticsearch verzendt?

Video: Hoe controleer je of Filebeat gegevens naar Elasticsearch verzendt?

Video: Hoe controleer je of Filebeat gegevens naar Elasticsearch verzendt?
Video: ELK: Elasticsearch, logstash, beats (Часть 1) / Java Tech Talk 2024, November
Anonim

Jij kan controleer of gegevens zit in een filebeat -JJJJ. MM. dd index in Elastisch zoeken een curl-opdracht gebruiken Dat zal afdrukken de evenement tellen. En jij kan controleer de Filebeat logboeken voor fouten indien je hebt geen evenementen in Elastisch zoeken.

Hoe kan ik in dit opzicht zien of Filebeat werkt?

Het aantal geparseerde loggegevens van filebeat verifiëren

  1. Kijk in het registerbestand (de locatie hangt af van de manier waarop je het hebt geïnstalleerd, het is /var/lib/filebeat/registry op DEB/RPM) en controleer hoe ver filebeat in de bestanden is gekomen.
  2. Verhoog de uitgebreidheid van het loggen in filebeat tot info-niveau en controleer of het gegevens schrijft.
  3. Vergroot de breedsprakigheid van Logstash om te controleren of de gegevens LS bereiken.

Hoe werkt Filebeat bovendien met Logstash? Filebeat is een lichtgewicht verzender voor het doorsturen en centraliseren van loggegevens. Geïnstalleerd als agent op uw servers, Filebeat controleert de logbestanden of locaties die u opgeeft, verzamelt loggebeurtenissen en stuurt deze door naar Elasticsearch of Logstash voor indexering.

Op dezelfde manier kan men zich afvragen, hoe verzendt Filebeat gegevens naar Logstash?

Filebeat , zoals de naam al aangeeft, verzendt logbestanden. In een op ELK gebaseerde logging-pijplijn, Filebeat speelt de rol van de logging-agent - geïnstalleerd op de machine die de logbestanden genereert, ze volgt en de. doorstuurt gegevens naar een van beide Logstash voor meer geavanceerde verwerking of rechtstreeks naar Elasticsearch voor indexering.

Hoe gebruik ik Filebeat?

  1. Stap 1: Installeer Filebeat.
  2. Stap 2: Configureer Filebeat.
  3. Stap 3: Laad de indexsjabloon in Elasticsearch.
  4. Stap 4: Stel de Kibana-dashboards in.
  5. Stap 5: Start Filebeat.
  6. Stap 6: Bekijk de voorbeeld Kibana-dashboards.
  7. Snel aan de slag: modules voor veelvoorkomende logformaten.
  8. Opslagplaatsen voor APT en YUM.

Aanbevolen: