Përmbajtje:

Si e kontrolloni nëse Filebeat po dërgon të dhëna te Elasticsearch?
Si e kontrolloni nëse Filebeat po dërgon të dhëna te Elasticsearch?

Video: Si e kontrolloni nëse Filebeat po dërgon të dhëna te Elasticsearch?

Video: Si e kontrolloni nëse Filebeat po dërgon të dhëna te Elasticsearch?
Video: ELK: Elasticsearch, logstash, beats (Часть 1) / Java Tech Talk 2024, Mund
Anonim

Ti mundesh kontrolloni nëse të dhënat përmbahet në a filebeat -YYYY. MM. indeksi dd në Elasticsarch duke përdorur një komandë curl se do të printojë të numërimi i ngjarjeve. Dhe ju mundeni kontrolloni Filebeat trungje për gabimet nëse ju nuk keni ngjarje në Elasticsarch.

Në këtë drejtim, si mund të them nëse Filebeat po funksionon?

Si të verifikoni numërimin e të dhënave të regjistrit të analizuar të filebeat

  1. Shikoni në skedarin e regjistrit (vendndodhja varet nga mënyra se si e keni instaluar, është /var/lib/filebeat/registry në DEB/RPM) dhe kontrolloni se sa larg ka hyrë filebeat në skedarë.
  2. Rritni verbozitetin e regjistrimit në skedarin në nivel informacioni dhe kontrolloni nëse shkruan të dhëna.
  3. Rritni folshmërinë e Logstash për të kontrolluar që të dhënat arrijnë në LS.

Për më tepër, si funksionon Filebeat me Logstash? Filebeat është një dërgues i lehtë për përcjelljen dhe centralizimin e të dhënave të regjistrit. Instaluar si agjent në serverët tuaj, Filebeat monitoron skedarët e regjistrave ose vendndodhjet që specifikoni, mbledh ngjarjet e regjistrave dhe i përcjell ato te Elasticsearch ose Logstash për indeksimin.

Në mënyrë të ngjashme dikush mund të pyesë, si i dërgon Filebeat të dhënat në Logstash?

Filebeat , siç nënkupton edhe emri, dërgon skedarët e regjistrave. Në një tubacion prerjesh të bazuar në ELK, Filebeat luan rolin e agjentit të regjistrimit - i instaluar në makinë duke gjeneruar skedarët e regjistrave, duke i vendosur ato dhe duke përcjellë të dhëna ndaj secilit Logstash për përpunim më të avancuar ose direkt në Elasticsearch për indeksim.

Si të përdor Filebeat?

  1. Hapi 1: Instaloni Filebeat.
  2. Hapi 2: Konfiguro Filebeat.
  3. Hapi 3: Ngarko shabllonin e indeksit në Elasticsearch.
  4. Hapi 4: Vendosni panelet e kontrollit Kibana.
  5. Hapi 5: Filloni Filebeat.
  6. Hapi 6: Shikoni mostrat e pultit të Kibana.
  7. Fillimi i shpejtë: module për formatet e zakonshme të regjistrave.
  8. Depot për APT dhe YUM.

Recommended: