Mundarija:

Filebeat Elasticsearch-ga ma'lumotlarni yuborayotganligini qanday tekshirish mumkin?
Filebeat Elasticsearch-ga ma'lumotlarni yuborayotganligini qanday tekshirish mumkin?

Video: Filebeat Elasticsearch-ga ma'lumotlarni yuborayotganligini qanday tekshirish mumkin?

Video: Filebeat Elasticsearch-ga ma'lumotlarni yuborayotganligini qanday tekshirish mumkin?
Video: ELK: Elasticsearch, logstash, beats (Часть 1) / Java Tech Talk 2024, Noyabr
Anonim

Siz.. qila olasiz; siz … mumkin ma'lumotlar mavjudligini tekshiring a tarkibida mavjud filebeat -YYYY. MM. dd indeksi Elasticsearch curl buyrug'i yordamida bu chop etadi the hodisalar soni. Va mumkin Filebeat-ni tekshiring jurnallar uchun xatolar agar sizda hech qanday tadbir yo'q Elasticsearch.

Shu munosabat bilan Filebeat ishlayotganligini qanday aniqlash mumkin?

Filebeat tahlil qilingan jurnal ma'lumotlari sonini qanday tekshirish mumkin

  1. Ro'yxatga olish kitobi fayliga qarang (joylashuv siz o'rnatgan usulingizga bog'liq, bu DEB/RPM da /var/lib/filebeat/registry) va filebeat fayllarga qanchalik uzoqlashganini tekshiring.
  2. Filebeat-da logging batafsilligini ma'lumot darajasiga oshiring va u ma'lumotlarni yozganligini tekshiring.
  3. Ma'lumotlar LS ga yetib borishini tekshirish uchun Logstash-ning aniqligini oshiring.

Bundan tashqari, Filebeat Logstash bilan qanday ishlaydi? Filebeat jurnal ma'lumotlarini yo'naltirish va markazlashtirish uchun engil yuk jo'natuvchi hisoblanadi. Serverlaringizda agent sifatida o'rnatilgan, Filebeat Siz ko'rsatgan jurnal fayllari yoki manzillarini kuzatib boradi, jurnal voqealarini to'playdi va ularni Elasticsearch yoki yo'naltiradi. Logstash indekslash uchun.

Xuddi shunday, Filebeat Logstash-ga ma'lumotlarni qanday yuboradi?

Filebeat , nomidan ko'rinib turibdiki, jurnal fayllarini jo'natadi. ELK-ga asoslangan logging quvur liniyasida, Filebeat jurnali agenti rolini o'ynaydi - jurnal fayllarini ishlab chiqaradigan, ularni qoldiradigan va jo'natadigan mashinaga o'rnatiladi. ma'lumotlar ikkalasiga ham Logstash yanada rivojlangan qayta ishlash uchun yoki indekslash uchun to'g'ridan-to'g'ri Elasticsearch-ga.

Filebeat-dan qanday foydalanaman?

  1. 1-qadam: Filebeat-ni o'rnating.
  2. 2-qadam: Filebeat-ni sozlang.
  3. 3-qadam: Indeks shablonini Elasticsearch-ga yuklang.
  4. 4-qadam: Kibana asboblar panelini sozlang.
  5. 5-qadam: Filebeat-ni ishga tushiring.
  6. 6-qadam: Namuna Kibana asboblar panelini ko'ring.
  7. Tez boshlash: umumiy jurnal formatlari uchun modullar.
  8. APT va YUM uchun omborlar.

Tavsiya: