前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ELK日志分析平台中filebeat和packbeat的使用

ELK日志分析平台中filebeat和packbeat的使用

作者头像
yuanfan2012
发布2019-08-22 10:44:27
1.6K1
发布2019-08-22 10:44:27
举报
文章被收录于专栏:WalkingCloudWalkingCloud

在上一篇文章CentOS7下ELK日志分析平台的简单搭建步骤的基础下,下面介绍filebeat和packetbeat的安装与使用

1、filebeat的安装与配置

rpm -ivh 进行安装rpm -ivh filebeat-7.3.0-x86_64.rpm

vi /etc/filebeat/filebeat.yml

enabled: true使能开启

host: "localhost:5601"指定Kibana的端主机IP+Port

vi /etc/filebeat/filebeat.reference.yml 如下两处设置使能

syslog:

enabled: true

auth:

enabled: true

指定Kibana的端主机IP+Port

[root@vm ~]# systemctl enable filebeat

[root@vm ~]# systemctl start filebeat

[root@vm ~]# curl localhost:9200/_cat/indices?v

curl localhost:9200/filebeat-7.3.0-2019.08.18-000001/_search?pretty

接下来在Kibana上可以查询到filebeat推送上来的日志索引

当然也可以使用 filebeat setup --dashboards将filebeat搜集的数据导入到dashboards

2、packetbeat的安装与配置

rpm -ivh packetbeat-7.3.0-x86_64.rpm

vi /etc/packetbeat/packetbeat.yml

host: "localhost:5601"

vi /etc/packetbeat/packetbeat.reference.yml

同样Kibana处也配置为host: "localhost:5601"

设置packetbeat开机自启动并启动packetbeat服务

systemctl enable packetbeat

systemctl start packetbeat

curl localhost:9200/_cat/indices?v

curl localhost:9200/packetbeat-7.3.0-2019.08.18-000001/_search?pretty

packetbeat setup --dashboards

将packetbeat中的数据导入到Dashboard中

在Kibana的DashBoards中搜索Packetbeat

可以看到该主机的流量统计情况

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-08-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WalkingCloud 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档