上一节讲到elasticsearch和kibana的安装,这一节就来讲logstash和fielbeat安装。
一、filebeat的安装和配置
filebeat的作用就是日志采集,将采集到的日志发送到中间件,我这边以redis为例,也可以用其他的(kafka)等等。
1 | bash# wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.7.0-linux-x86_64.tar.gz |
编辑/usr/local/filebeat/filebeat.yml进行配置
1 | #vim /usr/local/filebeat/filebeat.yml |
将filebeat做成系统服务,filebeat.service文件内容如下:
1 | bash# vim /etc/systemd/system/filebeat.yml |
二、安装logstash
logstash服务负责将redis的数据读取出来,经过处理写到elasticsearch。
1 | bash# wget https://artifacts.elastic.co/downloads/logstash/logstash-6.7.0.tar.gz |
编辑/usr/local/logstash/config/client-redis.conf进行配置
1 | bash# vim /usr/local/logstash/config/client-redis.conf |
编辑/usr/local/logstash/config/nginx-template.json
1 | bash# vim /usr/local/logstash/config/nginx-template.json |
编辑/usr/local/logstash/config/app-template.json
1 | bash# vim /usr/local/logstash/config/app-template.json |
编辑nginx日志的匹配模版文件
1 | bash# mkdir /usr/local/logstash/patterns |
nginx的日志格式为
1 | log_format main '$remote_addr - $remote_user [$time_local] "$request" ' |
使用supervisor进行管理logstash进程
1 | bash# vim /etc/supervisor.d/logstash.ini |
三、启动logstash和filebeat
1 | bash# systemctl start filebeat |