Სარჩევი:

როგორ შეამოწმოთ, აგზავნის თუ არა Filebeat მონაცემებს Elasticsearch-ში?
როგორ შეამოწმოთ, აგზავნის თუ არა Filebeat მონაცემებს Elasticsearch-ში?

ვიდეო: როგორ შეამოწმოთ, აგზავნის თუ არა Filebeat მონაცემებს Elasticsearch-ში?

ვიდეო: როგორ შეამოწმოთ, აგზავნის თუ არა Filebeat მონაცემებს Elasticsearch-ში?
ვიდეო: Data from Filebeat to ElasticSearch 2024, მაისი
Anonim

Შენ შეგიძლია შეამოწმეთ თუ მონაცემები შეიცავს ა ფაილის ბიტი -YYYY. მმ. dd ინდექსი in Elasticsearch curl ბრძანების გამოყენებით რომ დაბეჭდავს The ღონისძიების რაოდენობა. და შენ შეგიძლია შეამოწმეთ Filebeat მორები ამისთვის შეცდომები თუ თქვენ არ გაქვთ მოვლენები Elasticsearch.

ამასთან დაკავშირებით, როგორ შემიძლია გავიგო, მუშაობს თუ არა Filebeat?

როგორ გადავამოწმოთ filebeat გაანალიზებული ჟურნალის მონაცემების რაოდენობა

  1. შეხედეთ რეესტრის ფაილს (მდებარეობა დამოკიდებულია იმაზე, თუ როგორ დააინსტალირეთ, ეს არის /var/lib/filebeat/registry DEB/RPM-ზე) და შეამოწმეთ რამდენად შორს მოხვდა filebeat ფაილებში.
  2. გაზარდეთ ჟურნალის სიტყვიერება filebeat-ში ინფორმაციის დონემდე და შეამოწმეთ, წერს თუ არა მონაცემებს.
  3. გაზარდეთ Logstash-ის სიტყვიერება, რათა შეამოწმოთ, რომ მონაცემები აღწევს LS-ს.

გარდა ამისა, როგორ მუშაობს Filebeat Logstash-თან? Filebeat არის მსუბუქი გადამზიდავი ჟურნალის მონაცემების გადაგზავნისა და ცენტრალიზაციისთვის. დაინსტალირებულია როგორც აგენტი თქვენს სერვერებზე, Filebeat აკონტროლებს თქვენს მიერ მითითებულ ჟურნალის ფაილებს ან მდებარეობებს, აგროვებს ჟურნალის მოვლენებს და აგზავნის მათ Elasticsearch-ში ან ლოგსტაში ინდექსაციისთვის.

ანალოგიურად შეიძლება ვინმემ იკითხოს, როგორ აგზავნის Filebeat მონაცემებს Logstash-ში?

Filebeat როგორც სახელი გულისხმობს, აგზავნის ჟურნალის ფაილებს. ELK-ზე დაფუძნებულ ხე-ტყის მილსადენში, Filebeat ასრულებს ჟურნალის აგენტის როლს - დაინსტალირებული მანქანაზე, რომელიც აწარმოებს ჟურნალის ფაილებს, ანაწილებს მათ და გადასცემს მონაცემები არც ერთს ლოგსტაში უფრო მოწინავე დამუშავებისთვის ან პირდაპირ Elasticsearch-ში ინდექსაციისთვის.

როგორ გამოვიყენო Filebeat?

  1. ნაბიჯი 1: დააინსტალირეთ Filebeat.
  2. ნაბიჯი 2: Filebeat-ის კონფიგურაცია.
  3. ნაბიჯი 3: ჩატვირთეთ ინდექსის შაბლონი Elasticsearch-ში.
  4. ნაბიჯი 4: დააყენეთ Kibana დაფები.
  5. ნაბიჯი 5: დაიწყეთ Filebeat.
  6. ნაბიჯი 6: იხილეთ Kibana დაფების ნიმუში.
  7. სწრაფი დაწყება: მოდულები ჩვეულებრივი ჟურნალის ფორმატებისთვის.
  8. საცავი APT და YUM-ისთვის.

გირჩევთ: