Filebeat集成Elasticsearch步骤如下:
dpkg -i
命令)。filebeat.yml
,在output.elasticsearch
中指定Elasticsearch地址、端口、索引名等,如:output.elasticsearch:
hosts: ["localhost:9200"] # ES地址
index: "filebeat-%{[agent.version]}-%{+yyyy.MM.dd}" # 索引格式
若启用认证,需添加username
、password
及SSL证书路径(如ssl.certificate_authorities
等)。filebeat.inputs
中配置日志路径,例如监控/var/log/*.log
。sudo systemctl start filebeat
filebeat.exe -e -c filebeat.yml
。_cat/indices
接口查看是否生成Filebeat索引。注意:需确保Filebeat与Elasticsearch版本兼容,可通过官方文档确认版本支持。若需高可用,可在hosts
中配置多个ES节点地址。