当前位置: 首页 > article >正文

ELK---filebeat日志收集工具

elk---filebeat日志收集工具

filebeat是一个轻量级的日志收集工具,所使用的资源比logstash部署和启动时使用的资源小的多。
filebeat可以在非Java环境收集日志,它可以代替logstash在非Java环境上收集日志。
filebeat无法实现数据的过滤,一般是结合logstash的数据过滤功能一块使用。
filebeat收集的数据可以发往多个主机。远程收集
数据流程图:

实验

192.168.10.30     es1

192.168.10.40      es2

192.168.10.50       logstash、kibana

192.168.10.102       nginx、mysql、httpd

同步阿里云时间
yum install ntpdate -y
ntpdate ntp.aliyun .com

192.168.10.10

tar -xf /opt/filebeat-6.7.2-linux-x86_64.tar.gz
vim /opt/filebeat-6.7.2-linux-x86_64/filebeat.yml
*****************************************************************************************
21---行
- type: log
  enabled: true
  paths:
    - 文件的绝对路径
  tags: ["标签"]
  fields:
    service_name: 索引命名
    log_type: 日志类型
    from: 发送的IP

---------------注释掉
134行
#output.elasticsearch:
136行
# hosts: ["localhost:9200"]

---------------取消注释
----147行
output.logstash:
----149行
hosts: ["192.168.10.50:5055"]
发送给192.168.10.50的ip地址

*****************************************************************************************

192.168.10.50
vim nhm.conf

input {
        beats { port => "端口"}
}
output {
        elasticsearch {
                hosts => ["IP地址:9200","IP地址:9200"]
                index => "%{[fields][service_name]}-%{+YYYY.MM.dd}"
        }
}


192.168.10.102

vim /opt/filebeat/filebeat.yml

****************************************httpd
- type: log
  enabled: true
  paths:
    - /etc/httpd/logs/access_log
    - /etc/httpd/logs/error_log
  tags: ["httpd_102"]
  fields:
    service_name: 192.168.10.102_httpd
    log_type: httpd
    from: 192.168.10.102

****************************************nginx
- type: log
  enabled: true
  paths:
    - /usr/local/nginx/logs/access.log
    - /usr/local/nginx/logs/error.log
  tags: ["nginx_102"]
  fields:
    service_name: 192.168.10.102_nginx
    log_type: nginx
    from: 192.168.10.102
****************************************mysql
- type: log
  enabled: true
  paths:
    - /usr/local/mysql/data/mysql_general.log
  tags: ["mysql_102"]
  fields:
    service_name: 192.168.10.102_mysql
    log_type: mysql
    from: 192.168.10.102
192.168.10.50
vim /opt/log/nhm.conf
*****************************************************************************************

input {
        beats { port => "5055"}
}
output {
        if "nginx_102" in [tags] {
        elasticsearch {
                hosts => ["192.168.10.30:9200","192.168.10.40:9200"]
                index => "%{[fields][service_name]}-%{+YYYY.MM.dd}"
        }
}

        if "httpd_102" in [tags] {
        elasticsearch {
                hosts => ["192.168.10.30:9200","192.168.10.40:9200"]
                index => "%{[fields][service_name]}-%{+YYYY.MM.dd}"
        }
}

        if "mysql_102" in [tags] {
        elasticsearch {
                hosts => ["192.168.10.30:9200","192.168.10.40:9200"]
                index => "%{[fields][service_name]}-%{+YYYY.MM.dd}"
        }
}
        stdout {
          codec => rubydebug
        }
}
                                启动服务
按顺序启动
192.168.10.102
nohup ./filebeat -e -c filebeat.yml > filebeat.out &

192.168.10.50
logstash -f nhm.conf --path.data /opt/test5 &

logstash的性能优化

vim /etc/logstash/logstash.yml

logstash启动是在jvm虚拟机当中其中,启动一次至少占500M
*******************************************************************************************

pipeline.workers: 2
#定义了logstash的工作线程,默认值就是cpu数,给一半即可如:8核4G 给 4核2G

pipeline.batch.size: 125
#一次性能够批量处理检索事件的大小 125条数。200

pipeline.batch.size: 125
#查询更新的延迟,50毫秒,也可以自行调整。具体要看机器性能

*******************************************************************************************


http://www.kler.cn/news/149756.html

相关文章:

  • 手势识别4:C/C++实现手部检测和手势识别(含源码下载)
  • 接口测试用例编写和接口测试模板
  • 零代码连接钉钉宜搭与用友U8,让业财数据管理简单高效
  • Python自动化测试数据驱动解决数据错误
  • 修改Linux系统的网络参数
  • SerializationException异常产生原因及解决方案
  • 计算机人机界面
  • CSS特效021:蛇形左右扭动的效果
  • 哈希思想应用【C++】(位图,布隆过滤器,海量数据处理面试题)
  • 安全技术与防火墙
  • 日常办公:批处理编写Word邮件合并获取图片全路径
  • 根据Java的数据库实体类输出建表SQL
  • Surfer与Voxler数据处理及可视化
  • Linux - 动静态库(下篇)
  • Vue3 反应性全套基础知识都单独附带实例
  • Leetcode49.字母异位词分组
  • 开发一款短剧视频小程序软件多少钱?
  • 使用JMeter+Grafana+Influxdb搭建可视化性能测试监控平台
  • Vue 双向数据绑定
  • ElasticSearch之cat indices API
  • 三十、elasticsearch集群
  • day66
  • C语言——J /字符函数和字符串函数
  • Python与设计模式--策略模式
  • Nginx(九) aio sendfile directio 组合使用测试(2)
  • 力扣:185. 部门工资前三高的所有员工(Python3)
  • JavaScript包装类型
  • mysql 中 varchar 和 text 的区别
  • STM32之模数转换器ADC
  • ubuntu22.04系统下载程序和依赖,并拷贝到指定路径下