使用Filebeat進行日志轉發主要涉及以下幾個步驟:
sudo apt-get update
sudo apt-get install filebeat
安裝完成后,你需要配置Filebeat以指定要監視的日志文件或目錄,以及傳輸日志的目標系統。配置文件通常位于 /etc/filebeat/filebeat.yml
。
基本配置:
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
配置輸出:
如果你要將日志直接發送到Elasticsearch,配置將略有不同:
output.elasticsearch:
hosts: ["localhost:9200"]
index: "filebeat-%{+yyyy.MM.dd}"
output.logstash:
hosts: ["localhost:5044"]
sudo systemctl start filebeat
sudo systemctl enable filebeat
Filebeat還支持許多高級功能,如日志文件的滾動更新處理、字段提取、多輸出目標等。你可以查閱Elastic官方文檔來了解更多高級配置選項和使用場景。
以上步驟應該能夠幫助你使用Filebeat進行日志轉發。如果有任何問題,請參考Filebeat的官方文檔或社區支持。