Filebeat集成Elasticsearch步骤如下:
dpkg -i命令)。filebeat.yml,在output.elasticsearch中指定Elasticsearch地址、端口、索引名等,如:output.elasticsearch:
hosts: ["localhost:9200"] # ES地址
index: "filebeat-%{[agent.version]}-%{+yyyy.MM.dd}" # 索引格式
若启用认证,需添加username、password及SSL证书路径(如ssl.certificate_authorities等)。filebeat.inputs中配置日志路径,例如监控/var/log/*.log。sudo systemctl start filebeatfilebeat.exe -e -c filebeat.yml。_cat/indices接口查看是否生成Filebeat索引。注意:需确保Filebeat与Elasticsearch版本兼容,可通过官方文档确认版本支持。若需高可用,可在hosts中配置多个ES节点地址。