Elastic Stack内置对很多常用软件日志的收集和字段处理,本文介绍最常用的nginx
在Elastic Stack安装使用后,打开Kibana页面,开始进入内置的Nginx数据收集配置向导
curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.14.1-x86_64.rpm
sudo rpm -vi filebeat-7.14.1-x86_64.rpm
/etc/filebeat/filebeat.yml
output.elasticsearch:
# 配置elasticsearch的地址,用户名和密码
hosts: ["<es_url>"]
username: "elastic"
password: "<password>"
setup.kibana:
# 配置kibana的地址
host: "<kibana_url>"
sudo filebeat modules enable nginx
# setup命令是加载kibana dashboard,如果已经安装就不用再执行该命令
sudo filebeat setup
# 启动filebeat服务
sudo service filebeat start
image.png
image.png
/etc/filebeat/modules.d/nginx.yml
配置日志路径