Мазмұны:

Filebeat деректерді Elasticsearch қызметіне жіберетінін қалай тексересіз?
Filebeat деректерді Elasticsearch қызметіне жіберетінін қалай тексересіз?

Бейне: Filebeat деректерді Elasticsearch қызметіне жіберетінін қалай тексересіз?

Бейне: Filebeat деректерді Elasticsearch қызметіне жіберетінін қалай тексересіз?
Бейне: ELK: Elasticsearch, logstash, beats (Часть 1) / Java Tech Talk 2024, Қараша
Anonim

Сен істей аласың деректердің бар-жоғын тексеріңіз а құрамында болады filebeat -ЖЖЖЖ. ММ. dd индексі Elasticsearch curl пәрменін пайдалану сол басып шығарады the оқиға саны. Ал сіз аласыз Filebeat параметрін тексеріңіз журналдар үшін қателер егер сізде ешқандай оқиға жоқ Elasticsearch.

Осыған байланысты Filebeat жұмыс істеп тұрғанын қалай анықтауға болады?

Filebeat талданған журнал деректерінің санын қалай тексеруге болады

  1. Тіркеу файлын қараңыз (орналасқан жері сіз орнату жолына байланысты, ол DEB/RPM жүйесіндегі /var/lib/filebeat/registry) және filebeat файлдарға қаншалықты кіргенін тексеріңіз.
  2. filebeat жүйесіндегі журналды жазудың нақтылығын ақпарат деңгейіне дейін арттырыңыз және оның деректерді жазатынын тексеріңіз.
  3. Деректер LS-ке жеткенін тексеру үшін Logstash-тың нақтылығын арттырыңыз.

Сонымен қатар, Filebeat Logstash-пен қалай жұмыс істейді? Filebeat журнал деректерін қайта жіберу және орталықтандыру үшін жеңіл жүк жөнелтуші болып табылады. Серверлеріңізге агент ретінде орнатылған, Filebeat Сіз көрсеткен журнал файлдарын немесе орындарды бақылайды, журнал оқиғаларын жинайды және оларды Elasticsearch немесе Logstash индекстеу үшін.

Сол сияқты, Filebeat деректерді Logstash-қа қалай жібереді?

Filebeat , аты айтып тұрғандай, журнал файлдарын жібереді. ELK негізіндегі каротаж құбырында, Filebeat тіркеу агентінің рөлін атқарады - журнал файлдарын жасайтын, оларды қалдыратын және қайта жіберетін машинада орнатылған. деректер екеуіне де Logstash кеңейтілген өңдеу үшін немесе индекстеу үшін тікелей Elasticsearch ішіне.

Filebeat қалай пайдаланамын?

  1. 1-қадам: Filebeat орнатыңыз.
  2. 2-қадам: Filebeat конфигурациялау.
  3. 3-қадам: Elasticsearch ішіне индекс үлгісін жүктеңіз.
  4. 4-қадам: Кибана бақылау тақталарын орнатыңыз.
  5. 5-қадам: Filebeat іске қосыңыз.
  6. 6-қадам: Kibana бақылау тақталарының үлгісін қараңыз.
  7. Жылдам бастау: жалпы журнал пішімдері үшін модульдер.
  8. APT және YUM репозиторийлері.

Ұсынылған: