利用Debian的Filebeat進行日志分析步驟如下:
安裝Filebeat
使用apt命令安裝:
sudo apt update && sudo apt install filebeat
配置Filebeat
編輯配置文件 /etc/filebeat/filebeat.yml,指定日志路徑和輸出目標(如Elasticsearch):
filebeat.inputs:
- type: log
enabled: true
paths: ["/var/log/*.log"] # 監控日志路徑,可自定義
output.elasticsearch:
hosts: ["localhost:9200"] # Elasticsearch地址
index: "filebeat-%{yyyy.MM.dd}" # 索引格式
啟動服務
啟動Filebeat并設置為開機自啟:
sudo systemctl start filebeat
sudo systemctl enable filebeat
驗證配置
sudo systemctl status filebeat
sudo tail -f /var/log/filebeat/filebeat
通過Kibana分析日志
http://<ES主機>:5601。可選高級配置:
add_fields、dissect)解析或添加字段。