filebeat简述
Filebeat是一个轻量级的采集工作,在服务器上安装后,Filebeat可以监控日志目录或者指定的日志文件,然后将这些信息到发送给logstarsh或直接发送给elasticsearch。
filebeat使用
1、解压安装包,不需要安装,直接可以使用
2、修改filebeat.yml文件(filebeat1.yml类似)
#=========================== Filebeat 输入 =============================
filebeat.inputs:
- type: log
enabled: true
paths: E:/elk/elasticsearch-6.6.0/logs/elasticsearch-service-x64.2019-05-20.log
document_type: srv_sys_elasticsearch
fields:
logtype: srv_sys_elasticsearch
#=========================== logstash输出=