كيفية تثبيت وتكوين Filebeat؟ معيد توجيه خفيف الوزن لبيئة Dev / Prod

نشرت: 2020-05-03

كيفية تثبيت وتكوين Filebeat - Lightweight Log Forwarder

على مدار السنوات القليلة الماضية ، كنت ألعب مع Filebeat - إنه أحد أفضل برامج إعادة توجيه السجلات / البيانات lightweight لتطبيق الإنتاج الخاص بك.

ضع في اعتبارك سيناريو يتعين عليك فيه نقل السجلات من موقع عميل واحد إلى موقع مركزي لتحليلها. Splunk هو أحد البدائل لإعادة توجيه السجلات ولكنه مكلف للغاية. في رأيي أنها مكلفة للغاية.

وهنا يأتي دور Filebeat في الصورة. إنه خفيف الوزن للغاية وبسيط وسهل الإعداد ويستخدم ذاكرة أقل وفعال للغاية. Filebeat هو أحد منتجات Elastic.co .

إنه قوي ولا يفوتك أي إيقاع. guarantees delivery of logs .

جاهز لجميع أنواع الحاويات:

  • كوبرنيتيس
  • عامل ميناء

باستخدام أمر خط واحد بسيط ، يتولى Filebeat تجميع السجلات وتحليلها وتصورها من أي من البيئات التالية:

  • اباتشي
  • NGINX
  • نظام
  • MySQL
  • اباتشي 2
  • تدقيق د
  • Elasticsearch
  • هابروكسي
  • إيسينجا
  • IIS
  • Iptables
  • كافكا
  • كيبانا
  • لوغستاش
  • MongoDB
  • المذكرة
  • PostgreSQL
  • ريديس
  • سوريكاتا
  • ترافيك
  • و اكثر…

واحدة من أفضل شركات شحن ملفات السجل خفيفة الوزن

يأتي Filebeat مع وحدات داخلية (Auditd و Apache و NGINX و System و MySQL والمزيد) تعمل على تبسيط عملية جمع وتحليل وتصور تنسيقات السجل الشائعة وصولاً إلى أمر واحد.

كيفية تثبيت Filebeat على بيئة Linux؟

إذا كان لديك أي من الأسئلة الواردة أدناه ، فأنت في المكان الصحيح:

  • الشروع في العمل مع Filebeat
  • برنامج تعليمي Filebeat: الشروع في العمل
  • تثبيت وتكوين واستخدام FileBeat - Elasticsearch
  • مثال على الإعداد والتكوين Filebeat
  • كيفية تثبيت Elasticsearch ، Logstash؟
  • كيفية تثبيت Elastic Stack على Ubuntu؟

الخطوة 1) التثبيت

قم بتنزيل واستخراج ملف Filebeat الثنائي باستخدام الأمر أدناه.

بيئة Linux:

تنزيل Mac:

تنزيل RPM:

الخطوة 2) تكوين ملف التكوين filebeat.yml

تسجيل الخروج filebeat.yml ملف. إنه ملف تكوين filebeat.

هنا محتوى ملف بسيط.

افتح ملف filebeat.yml وقم بإعداد موقع ملف السجل الخاص بك:

افتح ملف filebeat.yml وقم بإعداد موقع ملف السجل

الخطوة 3) أرسل السجل إلى ElasticSearch

تأكد من بدء ElasticSearch محليًا قبل تشغيل Filebeat. سأقوم بنشر مقال في وقت لاحق اليوم حول how to install and run ElasticSearch محليًا بخطوات بسيطة.

فيما يلي تكوين ملف filebeat.yml لـ ElasticSearch.

يعمل ElasticSearch على المنفذ 9200.

وأنت على أتم استعداد.

الخطوة 4) قم بتشغيل Filebeat

قم بتنفيذ الأمرين أعلاه من الدليل الجذر filebeat وسترى سجلات بدء تشغيل filebeat على النحو التالي.

الخطوة 5) النتيجة

الخطوة التالية هي أن تتحقق من السجلات التي تأتي إلى Elastic Search وكيف تتخيلها. سننتقل إلى برنامج تعليمي مفصل عن ذلك قريبًا جدًا. ابقوا متابعين.

ماذا بعد؟ إعداد بحث مرن

كيفية تثبيت Elasticsearch وتكوينها في بيئة التطوير / الإنتاج لديك؟