Filebeat6.3.2日志读取配置

本文介绍如何配置Filebeat收集特定级别的日志,并通过Logstash进行处理。包括编辑配置文件、设置日志级别、排除与包含规则及多行日志匹配等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

编辑filebeat.yml,将下面的内容放入

logging.level: error
filebeat.inputs:
- type: log
  paths:
    - /opt/tag-log-manage/logs/log_start.log  
# 日志获取路径
  fields:
    level: error
  exclude_lines: ['INFO','DEBUG','WARN']   
# 排除不需要的级别日志
#  include_lines: ['ERR','WARN']
  multiline.pattern: '^[[:space:]]+(at|\.{3})\b|^Caused by:'     
# 多行合并匹配规则
  multiline.negate: false
  multiline.match: after

output.logstash:           # 输出到logstash
  hosts: ["172.17.8.11:5044"]

 

Filebeat启动相关命令

启动并指定加载文件:./filebeat -e -c filebeat.yml -d "publish"

后台启动命令:./filebeat -e

删除Filebeat注册表文件: rm data/registry。此注册表是记录的日志读取位置,如需重新读取日志,删除此项即可。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值