ELK企业级日志分析平台(二)——Filebeat日志采集与Kibana数据可视化
文章目录filebeat日志采集filebeat 采集web 服务日志输出到ES输出到logstashkibana数据可视化部署定制数据可视化网站访问量访问量排行榜创建dashboard大屏展示filebeat日志采集官方文档https://www.elastic.co/guide/en/beats/filebeat/7.6/filebeat-overview.html​ Filebeat 是一个 Elastic Beat组件一款轻量级的日志数据转发器用于转发和集中日志数据。Filebeat 作为代理安装在指定的服务器上会监控指定的日志文件或位置收集日志事件并将其转发到Elasticsearch或 Logstash进行索引。​ Filebeat 的工作原理启动 Filebeat 时它会启动一个或多个输入用于查找指定的日志数据位置。对于 Filebeat 找到的每个日志Filebeat 都会启动一个 Harvester收割机。每个 Harvester收割机 会读取单个日志以查找新内容并将新的日志数据发送到 libbeatlibbeat 会聚合事件并将聚合数据发送到 Filebeat 配置的输出。filebeat 采集web 服务日志https://www.elastic.co/guide/en/beats/filebeat/7.6/filebeat-module-apache.html[rootserver4 ~]# yum install -y httpd[rootserver4 ~]# echo server4 /var/www/html/index.html[rootserver4 ~]# systemctl enable --now httpd.service[rootserver4 ~]# rpm -ivh filebeat-7.6.1-x86_64.rpm[rootserver4 ~]# cd /etc/filebeat/modules.d[rootserver4 modules.d]# filebeat modules enable apache #激活apache模块Enabled apache[rootserver4 modules.d]# vim apache.yml- module: apache# Access logsaccess: enabled:truevar.paths:[/var/log/httpd/access_log*]error: enabled:truevar.paths:[/var/log/httpd/error_log*]输出到EShttps://www.elastic.co/guide/en/beats/filebeat/7.6/elasticsearch-output.html[rootserver4 modules.d]# cd ..[rootserver4 filebeat]# vim /etc/filebeat/filebeat.ymloutput.elasticsearch:# Array of hosts to connect to.hosts:[192.168.117.131:9200]#检查配置文件语法[rootserver4 filebeat]# filebeat test config -c /etc/filebeat/filebeat.ymlConfig OK#测试与 ES 的连接[rootserver4 filebeat]# filebeat test output -c /etc/filebeat/filebeat.ymlelasticsearch: http://192.168.117.131:9200... parse url... OK connection... parse host... OK dns lookup... OK addresses:192.168.117.131 dial up... OK TLS... WARN secure connection disabled talk to server... OK version:7.6.1#启动 Filebeat[rootserver4 filebeat]# systemctl enable --now filebeat输出到logstash[rootserver5 conf.d]# vim beats.confinput{beats{port5044}}filter{grok{match{message%{HTTPD_COMBINEDLOG}}}}output{stdout{}elasticsearch{hosts192.168.117.131:9200indexapachelog-%{YYYY.MM.dd}}}#启动logstash[rootserver5 conf.d]# /usr/share/logstash/bin/logstash -rf /etc/logstash/conf.d/beats.conf看到Successfully后不要退出进程修改filebeat输出[rootserver4 filebeat]# vim /etc/filebeat/filebeat.ymloutput.logstash:# The Logstash hostshosts:[192.168.117.135:5044][rootserver4 filebeat]# systemctl restart filebeat.service测试在server3上curl server4拷贝软件包[rootserver4 ~]# scp filebeat-7.6.1-x86_64.rpm server3:server3上部署[rootserver3 ~]# yum install -y httpd[rootserver3 ~]# echo server3 /var/www/html/index.html[rootserver3 ~]# systemctl enable --now httpd.service[rootserver3 ~]# rpm -ivh filebeat-7.6.1-x86_64.rpm[rootserver3 ~]# cd /etc/filebeat/modules.d[rootserver3 modules.d]# filebeat modules enable apache[rootserver3 modules.d]# scp server4:/etc/filebeat/modules.d/apache.yml .[rootserver3 modules.d]# vim /etc/filebeat/filebeat.ymloutput.logstash:# The Logstash hostshosts:[192.168.117.135:5044][rootserver3 modules.d]# systemctl enable --now filebeat测试在server4上curl server3kibana数据可视化​ Kibana 是 Elastic Stack原 ELK Stack中的数据可视化仪表盘工具专门用于对 Elasticsearch 中存储的数据进行搜索、分析和可视化展示。​ 一句话概括Kibana Elasticsearch 的可视化仪表盘 数据分析平台。它让你通过 Web 界面而非命令行来查看、搜索、图表化 Elasticsearch 中的数据。部署server4上部署kibana[rootserver4 ~]# rpm -ivh kibana-7.6.1-x86_64.rpm[rootserver4 ~]# cd /etc/kibana/[rootserver4 kibana]# vim kibana.ymlserver.host:0.0.0.0elasticsearch.hosts:[http://192.168.117.132:9200]i18n.locale:zh-CN[rootserver4 kibana]# systemctl enable --now kibana[rootserver4 kibana]# netstat -antlp |grep :5601tcp000.0.0.0:56010.0.0.0:* LISTEN2805/node访问web页面: 192.168.117.134:5601定制数据可视化创建索引模式网站访问量将日期选择today保存视图访问量排行榜保存视图创建dashboard大屏展示添加创建的可视化保存仪表板

相关新闻

Kubernetes核心组件全解析

Kubernetes核心组件全解析

Kubernetes(K8s)集群主要由控制平面(Control Plane) 和工作节点(Node) 两部分的组件构成。 以下是各组件的详细清单及说明: 控制平面组件 (Control Plane Components) 控制平面负责管理集群的…

2026/8/15 21:05:59 阅读更多 →
GitHub开源项目破圈方法论2026版:从第一次提交到全球开发者热捧的完整实战路径

GitHub开源项目破圈方法论2026版:从第一次提交到全球开发者热捧的完整实战路径

GitHub开源项目破圈方法论2026版:从第一次提交到全球开发者热捧的完整实战路径## 一、开源破圈的核心逻辑开源项目破圈不是简单的star数增长,而是项目进入正反馈循环:优质代码 -> 早期用户 -> 口碑传播 -> 更多贡献者 -> 功能完善…

2026/8/15 21:01:46 阅读更多 →
VisualCppRedist AIO 上手教程:一个安装包装齐 2005 到 2022 全部 VC++ 运行库

VisualCppRedist AIO 上手教程:一个安装包装齐 2005 到 2022 全部 VC++ 运行库

VisualCppRedist AIO 上手教程:一个安装包装齐 2005 到 2022 全部 VC 运行库 【免费下载链接】vcredist AIO Repack for latest Microsoft Visual C Redistributable Runtimes 项目地址: https://gitcode.com/gh_mirrors/vc/vcredist 如果你的电脑弹过 msvcp…

2026/8/15 21:02:13 阅读更多 →

最新新闻

基于Redis实现直播间在线人数、点赞、实时热度统计

基于Redis实现直播间在线人数、点赞、实时热度统计

一、直播业务高并发痛点直播间瞬时流量极高,在线人数、点赞、热度实时变更,数据库完全扛不住,必须全量基于Redis实现实时统计。二、核心功能实现方案1. 直播间在线人数(HyperLogLog)HyperLogLog 极小内存实现海量UV统计…

2026/8/16 21:49:10 阅读更多 →
UOS系统无损分区扩容实战:LVM逻辑卷管理与ext4文件系统调整指南

UOS系统无损分区扩容实战:LVM逻辑卷管理与ext4文件系统调整指南

1. 项目概述:从一次“空间告急”引发的系统重构最近在给一台预装了UOS(统信操作系统)的设备做深度维护时,遇到了一个非常典型且棘手的问题:系统在出厂时采用了全盘自动分区安装,整个硬盘就一个根分区&#…

2026/8/16 21:49:10 阅读更多 →
腾讯云Lighthouse部署OpenClaw:构建远程浏览器自动化服务全指南

腾讯云Lighthouse部署OpenClaw:构建远程浏览器自动化服务全指南

1. 项目概述:为什么选择这个组合?最近在折腾一个自动化信息处理的个人项目,需要一个稳定、能长期运行且具备图形化浏览器能力的远程环境。云服务器选择上,我直接锁定了腾讯云的Lighthouse轻量应用服务器。原因很简单:对…

2026/8/16 21:49:10 阅读更多 →
腾讯云Lighthouse部署OpenClaw:云端浏览器自动化环境搭建指南

腾讯云Lighthouse部署OpenClaw:云端浏览器自动化环境搭建指南

1. 项目概述:为什么选择腾讯云 Lighthouse 部署 OpenClaw? 最近在折腾一个自动化工作流,核心需求是让一个“智能助手”能帮我自动处理网页上的信息,比如定时抓取数据、自动填写表单,甚至做一些简单的决策判断。市面上能…

2026/8/16 21:49:10 阅读更多 →
选对防静电胶带,筑牢 SMT 产线品质防线

选对防静电胶带,筑牢 SMT 产线品质防线

在 SMT 贴片、PCB 生产、半导体、新能源电子车间里,静电是最容易被忽视的隐形品质杀手。很多批量不良、隐性报废、售后返工的根源,都源于生产、遮蔽、转运、封装过程中的静电释放。 普通透明胶带、美纹纸在剥离、拉扯、贴合瞬间,会瞬间产生数…

2026/8/16 21:49:10 阅读更多 →
【学习系列】SAP RAP 31:RAP公有云环境中实现自定义打印的Preview、Print 以及 Print Queue的配置

【学习系列】SAP RAP 31:RAP公有云环境中实现自定义打印的Preview、Print 以及 Print Queue的配置

前言 本篇内容进行介绍关于在SAP公有云环境中如何借助RAP实现PDF的打印预览和打印队列管理,通过一个完整的Demo示例演示相关的打印方法怎么使用以及如何配置打印队列相关的配置,和传统的打印还是有一些区别的。 前置条件 首先需要安装以下软件: 1. 安装SAP Cloud Print M…

2026/8/16 21:48:10 阅读更多 →

日新闻

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

如果你是一名开发者,最近可能已经感受到了AI大模型正在从“玩具”变成“生产力工具”的强烈信号。从代码补全到智能Agent,从本地部署到云端API,我们正处在一个技术栈快速重构的节点。然而,面对层出不穷的模型、框架和工具&#xf…

2026/8/16 0:00:54 阅读更多 →
工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/16 0:00:55 阅读更多 →
【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

2026/8/16 0:03:55 阅读更多 →

周新闻

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

如果你是一名开发者,最近可能已经感受到了AI大模型正在从“玩具”变成“生产力工具”的强烈信号。从代码补全到智能Agent,从本地部署到云端API,我们正处在一个技术栈快速重构的节点。然而,面对层出不穷的模型、框架和工具&#xf…

2026/8/16 0:00:54 阅读更多 →
工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/16 0:00:55 阅读更多 →
【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

2026/8/16 0:03:55 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/16 6:00:23 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/16 6:00:24 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/16 6:00:27 阅读更多 →