Filebeat nasıl kurulur ve yapılandırılır? Geliştirme/Ürün Ortamı için Hafif Günlük İletici

Yayınlanan: 2020-05-03

Filebeat - Hafif Günlük İletici nasıl kurulur ve yapılandırılır

Son birkaç yıldır Filebeat ile oynuyorum – bu, üretim uygulamanız için en iyi lightweight günlük/veri ileticilerden biridir.

Analiz için günlükleri bir istemci konumundan merkezi konuma aktarmanız gereken bir senaryo düşünün. Splunk , günlükleri iletmenin alternatiflerinden biridir, ancak çok maliyetlidir. Bana göre çok maliyetli.

İşte burada Filebeat devreye giriyor. Süper hafif, basit, kurulumu kolay, daha az bellek kullanıyor ve çok verimli. Filebeat, Elastic.co bir ürünüdür.

Sağlamdır ve Vuruşu Kaçırmaz. guarantees delivery of logs .

Her türlü konteyner için hazırdır:

  • Kubernet'ler
  • Liman işçisi

Basit bir satır komutuyla Filebeat, aşağıdaki ortamlardan herhangi birinden günlüklerin toplanmasını, ayrıştırılmasını ve görselleştirilmesini yönetir:

  • Apaçi
  • NGINX
  • sistem
  • MySQL
  • Apaçi2
  • Denetlenmiş
  • elastik arama
  • haproksi
  • buzlanma
  • IIS
  • iptables
  • Kafkas
  • kibana
  • Logstash
  • MongoDB
  • osquery
  • PostgreSQL
  • redis
  • suricata
  • Traefik
  • Ve dahası…

En iyi Hafif günlük dosyası göndericilerinden biri

Filebeat, ortak günlük biçimlerinin toplanmasını, ayrıştırılmasını ve görselleştirilmesini tek bir komutla basitleştiren dahili modüllerle (auditd, Apache, NGINX, System, MySQL ve daha fazlası) birlikte gelir.

Linux ortamına Filebeat Nasıl Kurulur?

Aşağıdaki sorulardan herhangi birine sahipseniz doğru yerdesiniz:

  • Filebeat'e Başlarken
  • Bir Filebeat Eğitimi: Başlarken
  • FileBeat'i Kurun, Yapılandırın ve Kullanın – Elasticsearch
  • Filebeat kurulum ve yapılandırma örneği
  • Elasticsearch, Logstash Nasıl Kurulur?
  • Ubuntu'da Elastik Yığın Nasıl Kurulur?

Adım-1) Kurulum

Aşağıdaki komutu kullanarak Filebeat ikili dosyasını indirin ve çıkarın.

Linux ortamı:

Mac İndirme:

RPM İndirme:

Adım-2) filebeat.yml yapılandırma dosyasını yapılandırın

filebeat.yml dosyasını kontrol edin. Bu filebeat yapılandırma dosyasıdır.

İşte basit bir dosya içeriği.

filebeat.yml dosyasını açın ve günlük dosyası konumunuzu ayarlayın:

filebeat.yml dosyasını açın ve günlük dosyası konumunuzu ayarlayın

Adım-3) ElasticSearch'e günlük gönder

Filebeat'i çalıştırmadan önce ElasticSearch yerel olarak başlattığınızdan emin olun. how to install and run ElasticSearch bugün daha sonra bir makale yayınlayacağım.

İşte ElasticSearch için bir filebeat.yml dosya yapılandırması.

ElasticSearch, 9200 numaralı bağlantı noktasında çalışır.

Ve hepiniz hazırsınız.

Adım-4) Filebeat'i çalıştırın

Filebeat kök dizininden yukarıdaki iki komutu yürütün ve aşağıdaki gibi filebeat başlangıç ​​günlüklerini görmelisiniz.

Adım-5) Sonuç

Bir sonraki adım, Elastic Search'e kimlerin günlüklerinin geldiğini ve nasıl görselleştirdiğinizi kontrol etmenizdir. Bununla ilgili ayrıntılı öğreticiyi çok yakında ele alacağız. Bizi izlemeye devam edin.

Sıradaki ne? Elastik Aramayı Ayarla

Elasticsearch'ü Geliştirme/Üretim ortamınıza Nasıl Kurulur ve Yapılandırılır?