ELK企业级日志分析平台(二)——Filebeat日志采集与Kibana数据可视化
文章目录filebeat日志采集filebeat 采集web 服务日志输出到ES输出到logstashkibana数据可视化部署定制数据可视化网站访问量访问量排行榜创建dashboard大屏展示filebeat日志采集官方文档https://www.elastic.co/guide/en/beats/filebeat/7.6/filebeat-overview.html​ Filebeat 是一个 Elastic Beat组件一款轻量级的日志数据转发器用于转发和集中日志数据。Filebeat 作为代理安装在指定的服务器上会监控指定的日志文件或位置收集日志事件并将其转发到Elasticsearch或 Logstash进行索引。​ Filebeat 的工作原理启动 Filebeat 时它会启动一个或多个输入用于查找指定的日志数据位置。对于 Filebeat 找到的每个日志Filebeat 都会启动一个 Harvester收割机。每个 Harvester收割机 会读取单个日志以查找新内容并将新的日志数据发送到 libbeatlibbeat 会聚合事件并将聚合数据发送到 Filebeat 配置的输出。filebeat 采集web 服务日志https://www.elastic.co/guide/en/beats/filebeat/7.6/filebeat-module-apache.html[rootserver4 ~]# yum install -y httpd[rootserver4 ~]# echo server4 /var/www/html/index.html[rootserver4 ~]# systemctl enable --now httpd.service[rootserver4 ~]# rpm -ivh filebeat-7.6.1-x86_64.rpm[rootserver4 ~]# cd /etc/filebeat/modules.d[rootserver4 modules.d]# filebeat modules enable apache #激活apache模块Enabled apache[rootserver4 modules.d]# vim apache.yml- module: apache# Access logsaccess: enabled:truevar.paths:[/var/log/httpd/access_log*]error: enabled:truevar.paths:[/var/log/httpd/error_log*]输出到EShttps://www.elastic.co/guide/en/beats/filebeat/7.6/elasticsearch-output.html[rootserver4 modules.d]# cd ..[rootserver4 filebeat]# vim /etc/filebeat/filebeat.ymloutput.elasticsearch:# Array of hosts to connect to.hosts:[192.168.117.131:9200]#检查配置文件语法[rootserver4 filebeat]# filebeat test config -c /etc/filebeat/filebeat.ymlConfig OK#测试与 ES 的连接[rootserver4 filebeat]# filebeat test output -c /etc/filebeat/filebeat.ymlelasticsearch: http://192.168.117.131:9200... parse url... OK connection... parse host... OK dns lookup... OK addresses:192.168.117.131 dial up... OK TLS... WARN secure connection disabled talk to server... OK version:7.6.1#启动 Filebeat[rootserver4 filebeat]# systemctl enable --now filebeat输出到logstash[rootserver5 conf.d]# vim beats.confinput{beats{port5044}}filter{grok{match{message%{HTTPD_COMBINEDLOG}}}}output{stdout{}elasticsearch{hosts192.168.117.131:9200indexapachelog-%{YYYY.MM.dd}}}#启动logstash[rootserver5 conf.d]# /usr/share/logstash/bin/logstash -rf /etc/logstash/conf.d/beats.conf看到Successfully后不要退出进程修改filebeat输出[rootserver4 filebeat]# vim /etc/filebeat/filebeat.ymloutput.logstash:# The Logstash hostshosts:[192.168.117.135:5044][rootserver4 filebeat]# systemctl restart filebeat.service测试在server3上curl server4拷贝软件包[rootserver4 ~]# scp filebeat-7.6.1-x86_64.rpm server3:server3上部署[rootserver3 ~]# yum install -y httpd[rootserver3 ~]# echo server3 /var/www/html/index.html[rootserver3 ~]# systemctl enable --now httpd.service[rootserver3 ~]# rpm -ivh filebeat-7.6.1-x86_64.rpm[rootserver3 ~]# cd /etc/filebeat/modules.d[rootserver3 modules.d]# filebeat modules enable apache[rootserver3 modules.d]# scp server4:/etc/filebeat/modules.d/apache.yml .[rootserver3 modules.d]# vim /etc/filebeat/filebeat.ymloutput.logstash:# The Logstash hostshosts:[192.168.117.135:5044][rootserver3 modules.d]# systemctl enable --now filebeat测试在server4上curl server3kibana数据可视化​ Kibana 是 Elastic Stack原 ELK Stack中的数据可视化仪表盘工具专门用于对 Elasticsearch 中存储的数据进行搜索、分析和可视化展示。​ 一句话概括Kibana Elasticsearch 的可视化仪表盘 数据分析平台。它让你通过 Web 界面而非命令行来查看、搜索、图表化 Elasticsearch 中的数据。部署server4上部署kibana[rootserver4 ~]# rpm -ivh kibana-7.6.1-x86_64.rpm[rootserver4 ~]# cd /etc/kibana/[rootserver4 kibana]# vim kibana.ymlserver.host:0.0.0.0elasticsearch.hosts:[http://192.168.117.132:9200]i18n.locale:zh-CN[rootserver4 kibana]# systemctl enable --now kibana[rootserver4 kibana]# netstat -antlp |grep :5601tcp000.0.0.0:56010.0.0.0:* LISTEN2805/node访问web页面: 192.168.117.134:5601定制数据可视化创建索引模式网站访问量将日期选择today保存视图访问量排行榜保存视图创建dashboard大屏展示添加创建的可视化保存仪表板

相关新闻

Kubernetes核心组件全解析

Kubernetes核心组件全解析

Kubernetes(K8s)集群主要由控制平面(Control Plane) 和工作节点(Node) 两部分的组件构成。 以下是各组件的详细清单及说明: 控制平面组件 (Control Plane Components) 控制平面负责管理集群的…

2026/9/21 7:50:09 阅读更多 →
GitHub开源项目破圈方法论2026版:从第一次提交到全球开发者热捧的完整实战路径

GitHub开源项目破圈方法论2026版:从第一次提交到全球开发者热捧的完整实战路径

GitHub开源项目破圈方法论2026版:从第一次提交到全球开发者热捧的完整实战路径## 一、开源破圈的核心逻辑开源项目破圈不是简单的star数增长,而是项目进入正反馈循环:优质代码 -> 早期用户 -> 口碑传播 -> 更多贡献者 -> 功能完善…

2026/9/22 4:44:00 阅读更多 →
VisualCppRedist AIO 上手教程:一个安装包装齐 2005 到 2022 全部 VC++ 运行库

VisualCppRedist AIO 上手教程:一个安装包装齐 2005 到 2022 全部 VC++ 运行库

VisualCppRedist AIO 上手教程:一个安装包装齐 2005 到 2022 全部 VC 运行库 【免费下载链接】vcredist AIO Repack for latest Microsoft Visual C Redistributable Runtimes 项目地址: https://gitcode.com/gh_mirrors/vc/vcredist 如果你的电脑弹过 msvcp…

2026/9/4 19:33:45 阅读更多 →

最新新闻

3步搞定CAD查看器:新手避坑指南与完整代码实战

3步搞定CAD查看器:新手避坑指南与完整代码实战

3步搞定CAD查看器:新手避坑指南与完整代码实战 满屏红色的报错堆栈(StackTrace)像天书一样砸在脸上,你甚至不知道哪一行代码导致了程序崩溃。做房建工程的后端开发,最怕的就是这种“黑盒”状态,明明只是想要个简单的 CAD 查看器…

2026/9/22 4:44:05 阅读更多 →
3个真实案例:搞懂智慧的拼音,这份避坑指南让你少踩90%的坑

3个真实案例:搞懂智慧的拼音,这份避坑指南让你少踩90%的坑

3个真实案例:搞懂智慧的拼音,这份避坑指南让你少踩90%的坑 版本升级后 API 全变了,昨天还能跑的代码今天直接报错,这种崩溃感每个写过代码的人都懂。特别是处理中文拼音这类边缘场景时,库的版本差异能让你的项目直接停摆。今天这篇避坑指南,专…

2026/9/22 4:44:05 阅读更多 →
84888.com实战:从报错到精通,后端开发避坑指南

84888.com实战:从报错到精通,后端开发避坑指南

84888.com实战:从报错到精通,后端开发避坑指南 面对满屏的红色 StackTrace,你第一反应是复制粘贴去搜吗?别急,90%的新手都在这里栽了跟头。报错信息看不懂,代码逻辑理不清,这才是阻碍你从入门到精通的真正门槛。…

2026/9/22 4:44:05 阅读更多 →
英语交流实战项目避坑指南:搞定环境配置不卡壳

英语交流实战项目避坑指南:搞定环境配置不卡壳

英语交流实战项目避坑指南:搞定环境配置不卡壳 刚接手一个跨境电商的后台系统,核心需求就是让客服团队能和海外客户进行 英语交流 。 配置环境就卡半天 ,这种痛谁懂? 我盯着终端报错信息看了二十分钟,最后发现是 Node.js…

2026/9/22 4:44:04 阅读更多 →
告别Pyplot报错:数据可视化选型最佳实践与避坑指南

告别Pyplot报错:数据可视化选型最佳实践与避坑指南

告别Pyplot报错:数据可视化选型最佳实践与避坑指南 屏幕上一片红,满屏的 Traceback 堆叠,看着 ValueError 和 TypeError…

2026/9/22 4:44:04 阅读更多 →
向日葵小班证书年审总挂?一文搞懂房建工程师避坑指南

向日葵小班证书年审总挂?一文搞懂房建工程师避坑指南

向日葵小班证书年审总挂?一文搞懂房建工程师避坑指南 官方文档翻了三遍还是没看懂?别急,我懂你的痛。 在房建工程圈子里混了十年,最让人头大的往往不是图纸画错,而是那些看似简单实则处处是坑的行政流程。特别是涉及到【向日葵小班】这类特定资质或项目…

2026/9/22 4:43:04 阅读更多 →

日新闻

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天 配置环境就卡半天?别怪机器慢,多半是你没选对工具链。在Java、Go或Python的项目现场, 手写实现…

2026/9/22 0:00:41 阅读更多 →
剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑 面试被问原理答不上来,是不是常态?别慌。很多开发者对着 GitHub 开源仓库里的代码发呆,看似简单实则暗藏玄机。今天这份【剑帝加点】速查手册,直接带你拆解核心实现,把面试必考的原理讲透。…

2026/9/22 0:00:41 阅读更多 →
手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优 复制来的代码跑不通不知道怎么调?别慌,这种“复制粘贴地狱”在开发圈太常见了。尤其是做 图片压缩网站…

2026/9/22 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/22 4:32:41 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/22 4:38:57 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/21 15:36:51 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/21 15:36:51 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/22 2:43:42 阅读更多 →