Bagaimana cara menginstal dan mengkonfigurasi Filebeat? Log Forwarder Ringan untuk Lingkungan Dev/Prod

Diterbitkan: 2020-05-03

Cara menginstal dan mengkonfigurasi Filebeat - Log Forwarder Ringan

Selama beberapa tahun terakhir, saya telah bermain dengan Filebeat – ini adalah salah satu penerus log/data lightweight terbaik untuk aplikasi produksi Anda.

Pertimbangkan skenario di mana Anda harus mentransfer log dari satu lokasi klien ke lokasi pusat untuk analisis. Splunk adalah salah satu alternatif untuk meneruskan log tetapi terlalu mahal. Menurut saya itu terlalu mahal.

Di situlah Filebeat muncul. Ini sangat ringan, sederhana, mudah diatur, menggunakan lebih sedikit memori dan terlalu efisien. Filebeat adalah produk dari Elastic.co .

Ini Kuat dan Tidak Melewatkan Ketukan. Ini guarantees delivery of logs .

Ini siap untuk semua jenis wadah:

  • Kubernetes
  • Buruh pelabuhan

Dengan perintah satu baris sederhana, Filebeat menangani pengumpulan, penguraian, dan visualisasi log dari lingkungan mana pun di bawah ini:

  • apache
  • NGINX
  • Sistem
  • MySQL
  • Apache2
  • auditd
  • pencarian elastis
  • haproksi
  • es
  • IIS
  • Iptables
  • Kafka
  • Kibana
  • Logstash
  • MongoDB
  • Osquery
  • PostgreSQL
  • Redis
  • Suricata
  • Traefik
  • Dan lebih…

Salah satu pengirim file log Ringan terbaik

Filebeat hadir dengan modul internal (auditd, Apache, NGINX, System, MySQL, dan lainnya) yang menyederhanakan pengumpulan, penguraian, dan visualisasi format log umum menjadi satu perintah.

Bagaimana Cara Menginstal Filebeat di Lingkungan Linux?

Jika Anda memiliki pertanyaan di bawah ini maka Anda berada di tempat yang tepat:

  • Memulai Dengan Filebeat
  • Tutorial Filebeat: Memulai
  • Instal, Konfigurasi, dan Gunakan FileBeat – Elasticsearch
  • Contoh pengaturan dan konfigurasi Filebeat
  • Bagaimana Cara Menginstal Elasticsearch, Logstash?
  • Bagaimana Cara Menginstal Elastis Stack di Ubuntu?

Langkah-1) Instalasi

Unduh dan ekstrak biner Filebeat menggunakan perintah di bawah ini.

lingkungan Linux:

Unduh Mac:

Unduh RPM:

Langkah-2) Konfigurasikan file konfigurasi filebeat.yml

Periksa filebeat.yml file. Ini file konfigurasi filebeat.

Berikut adalah konten file sederhana.

Buka file filebeat.yml dan atur lokasi file log Anda:

Buka file filebeat.yml dan atur lokasi file log Anda

Langkah-3) Kirim log ke ElasticSearch

Pastikan Anda telah memulai ElasticSearch secara lokal sebelum menjalankan Filebeat. Saya akan menerbitkan artikel hari ini tentang how to install and run ElasticSearch secara lokal dengan langkah-langkah sederhana.

Berikut adalah konfigurasi file filebeat.yml untuk ElasticSearch.

ElasticSearch berjalan pada port 9200.

Dan Anda sudah siap.

Langkah-4) Jalankan Filebeat

Jalankan dua perintah di atas dari direktori root filebeat dan Anda akan melihat log startup filebeat seperti di bawah ini.

Langkah-5) Hasil

Langkah selanjutnya adalah Anda memeriksa siapa yang masuk ke Pencarian Elastis dan bagaimana Anda memvisualisasikannya. Kami akan membahas tutorial terperinci tentang itu segera. Pantau terus.

Apa berikutnya? Siapkan Pencarian Elastis

Bagaimana Cara Menginstal dan Mengonfigurasi Elasticsearch di lingkungan Dev/Produksi Anda?