centos

Filebeat如何与Kibana配合使用

小樊
46
2025-11-25 20:53:05
栏目: 编程语言

总体架构与数据流向

部署与配置步骤

  1. 安装组件
    • 安装 ElasticsearchKibana(以及可选的 Logstash),并启动服务。
  2. 配置 Filebeat 输出到 Elasticsearch
    • 编辑 /etc/filebeat/filebeat.yml
      • 定义输入:
        • 简单采集:
          • filebeat.inputs:
            • type: log
              enabled: true
              paths: [“/var/log/*.log”]
        • 模块采集(推荐用于常见组件):先启用模块(如 system、mysql 等),再按需调整模块 YAML 中的 var.paths
      • 输出到 ES:
        • output.elasticsearch:
          • hosts: [“ES_HOST:9200”]
          • 如启用安全认证:配置 username/passwordapi_key
  3. 配置 Kibana 连接 Elasticsearch
    • 编辑 /etc/kibana/kibana.yml
      • server.host: “0.0.0.0”(或指定内网地址)
      • elasticsearch.hosts: [“http://ES_HOST:9200”]
  4. 一键导入仪表板与索引模式(推荐)
    • 在 Filebeat 配置中设置 setup.kibana.host: “KIBANA_HOST:5601”,如启用安全认证同样配置 username/passwordapi_key;首次启动时执行导入(见下一节命令)。
  5. 启动服务
    • systemctl start/enable elasticsearchkibanafilebeat(Linux);Windows 可使用服务脚本安装并启动。

Kibana 侧操作

常用命令与最小配置示例

安全与排错要点

0
看了该问题的人还看了