ELK構成サーバーは、ログを受信します

 システムのタイプとホスト名を確認してください

 右の「コンピュータ」 - 「プロパティ」

 

 

 

hostsファイルを設定します

 

 

オープンにワードパッドを使用して、最後にファイルに以下の3行を追加します。

139.4.1.19 FH-UMP-ZABBIX-VIP

139.4.1.20 FH-UMP-ZABBIX1

139.4.1.22 FH-UMP ELK-VIP

構成するログエージェント

設定filebeat

入力C:\ UMP \ filebeatディレクトリ

 

 

 

编辑filebeat.yml

次の形式で関連情報を入力します。

 

 

 

 

説明:

ログ・パスのパス  

ネイティブIPアドレスをHOSTIP   

大文字のlogappname省略応用

DOCUMENT_TYPEとトピックでは、サーバーのホスト名を変更する必要があります

登録filebeatサービス

ダブルクリックしfilebeat-service.bat

 

スタートfilebeatサービス

「ファイル名を指定して実行」、タイプ「services.mscと」開き、ダイアログボックスでfilebeat見つけるに飛び出し、「開始」をクリックしてください

 

 

 

設定winlogbeat

Cを入力します:\ UMP \ winlogbeat

 

 編集winlogbeat.yml

ローカルホストの名前を入力します。最後のトピックで

 

 サービスwinlogbeat登録

"winlogbeat-service.bat" をダブルクリックします

 

 

 

 

 

 スタートwinlogbeatサービス

[サービス]パネルを開き、「winlogbeat」を見つけ、「開始」をクリックしてください

 

FH-UMP-ELK-VIPビュー情報では、確認のログを受け取ります

/opt/elk/kafka/bin/kafka-topics.sh --zookeeper 147.4.8.14 --list | grepのWIN-3QPURLODTC1

 

/opt/elk/kafka/bin/kafka-console-consumer.sh --zookeeper 147.4.8.14 --topic WIN-3QPURLODTC1

 

 logstashプロファイルの作成

参照してタイプ選択水路と* _f.confのfilebeat * _b.confやコピーによると、インデックス名とトピックのフォーマットを変更します

 

 

 

起動スクリプトの設定

起動スクリプトに対応するプロファイル名を変更します。

 

プロセスおよび検査サービスを開始

 

Web页面创建索引

浏览器输入:http://147.4.8.13:5601/app/kibana#/management/

 

 

 

创建索引

点击“Create Index Pattern”后,在对话框输入与配置文件同样的索引名,最后点击“create”

 

 

 

查看信息

在浏览器输入:147.4.8.13:5601/app/kibana#/,在左侧选择刚创建的索引,即可看到更新的日志

 

 

 

おすすめ

転載: www.cnblogs.com/A121/p/12029141.html