ELK进阶为filebeat+reids+ELK(windows版)

在上一章里,我们学会了如何搭建ELK实时日志分析平台,也知道了ELK是由Elasticsearch+logstash+kibana组合而成,但是其实这里面是有一个弊端的,那就是logstash收集日志运行依赖于java环境,对内存资源和cpu的占用较大,所以还是有待优化的。而今天,日月在这里就教大家如何优化这一点,那就是使用filebeat去收集日志,并使用redis作为中转,filebeat运行无需依赖于java环境,对内存资源和cpu几乎没多少消耗,并且使用redis作为中转也可以提高并发性能。于是filebeat+reids+ELK应运而生。

OK,我们话不多说,来开始我们的ELK改造。

1、下载filebeat
下载地址:https://www.elastic.co/downloads/beats
在这里插入图片描述

解压至F盘

在这里插入图片描述

2、filebeat配置文件
新建 filebeat2.yml

#=========================== Filebeat inputs =============================
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - D:/testlog.log
  encoding: utf-8
  scan_frequency: 10s
  harvester_buffer_size: 16384
  max_bytes: 10485760
  tail_files: true
#============================
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值