ELK菜鸟手记 (四)

  • 时间:
  • 浏览:0
  • 来源:UU快3登录平台

log4j_filebeat.conf

以下是下载路径:

log4j.properties

filebeat.yml

可不可不都可不里能传输到logstash,也可不可不都可不里能直接传输到elasticsearch。

logstash配置文件如下:

启动:

log4j_fliebeat2.conf

3-4) 配置远程的logstash并启动

3-5) Java客户端日志配置和tcp连接

或者启动

./bin/logstash -f config/log4j_fliebeat2.conf &

sudo ./filebeat -e -c filebeat.yml &

1. 难题描述 

2. 亲们时时需到filebeat

那先 是filebeat?

在logstash看了结果如下:

3-1) 首先我不想 在你的本地测试机器上安装filebeat

在kibana看了结果如下:

3-2) 其次你应该配置你的filebeat.xml

filebeat被用来ship events,即把一台服务器上的文件日志通过socket的最好的办法 ,传输到远程的ELK。

https://www.elastic.co/downloads/beats/filebeat

chown root filebeat.yml

时需先给配置文件加权限

启动:

./bin/logstash -f config/log4j_fliebeat.conf &

Java API

同理,亲们使用那我端口启动另外有有一两个logstash后台tcp连接

客户端配置文件和代码:

 

运行结果如下:

3. 亲们这里讲解如保传输到远程的logstash,或者再由elasticsearch讲数据传输到kibana展示

3-3) 启动filebeat

亲们时需将不同服务器(如Web Server)上的log4j日志传输到同一台ELK服务器,介于公司服务器资源紧张(^_^)