返回介绍

PART Ⅰ : 容器云OPENSHIFT

PART Ⅱ:容器云 KUBERNETES

PART Ⅲ:持续集成与持续部署

PART Ⅴ:日志/监控/告警

PART Ⅵ:基础

PART Ⅶ:数据存储、处理

PART VIII:CODE

PART X:HACKINTOSH

PART XI:安全

filebeat多实例安装部署

发布于 2024-06-08 21:16:46 字数 2839 浏览 0 评论 0 收藏 0

一台服务器为了充分利用资源使用,通常安装了多个系统的组件。例如既是MySQL集群的节点,又是Redis集群的节点。如果该服务器之前已经部署了一个FIlebeat实例用来采集MySQL的慢查询日志,输出日志到指定的Logstash进行处理。而此时,有需求要收集该服务器上另外一个系统的组件日志数据。FIlebeat的配置中无法使用条件判断设置多个不同的输出目的地。此时可以直接部署多实例的filebeat。

以采集API网关Kong的日志为例.

  1. 创建新的filebeat配置文件/etc/filebeat/filebeat-kong.yml

  2. 创建Filebeat系统服务启动配置文件 /usr/lib/systemd/system/filebeat-kong.service

    [Unit]
    Description=Filebeat sends kong log files to Logstash or directly to Elasticsearch.
    Documentation=https://www.elastic.co/products/beats/filebeat
    Wants=network-online.target
    After=network-online.target
    
    [Service]
    
    Environment="BEAT_LOG_OPTS=-e"
    # 指定Filebeat配置文件
    Environment="BEAT_CONFIG_OPTS=-c /etc/filebeat/filebeat-kong.yml" 
    # 不同实例filebeat的'path.data'一定要不一样
    Environment="BEAT_PATH_OPTS=-path.home /usr/share/filebeat -path.config /etc/filebeat -path.data /var/lib/filebeat-kong -path.logs /var/log/filebeat-kong"
    ExecStart=/usr/share/filebeat/bin/filebeat $BEAT_LOG_OPTS $BEAT_CONFIG_OPTS $BEAT_PATH_OPTS
    Restart=always
    
    [Install]
    WantedBy=multi-user.target
    
  3. 启动filebeat服务

    sudo systemctl daemon-reload
    sudo systemctl start filebeat-kong.service
    sudo systemctl status filebeat-kong.service -l
    

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文