温馨提示×

Filebeat如何与Kibana集成展示日志数据

小樊
51
2025-08-29 03:06:05
栏目: 编程语言

Filebeat与Kibana集成展示日志数据的步骤如下:

  1. 安装Filebeat:从Elastic官网下载对应系统的安装包,解压后编辑配置文件filebeat.yml,指定要监控的日志路径和输出目标(Elasticsearch)。
    filebeat.inputs:  
    - type: log  
      enabled: true  
      paths: ["/var/log/*.log"]  # 替换为实际日志路径  
    output.elasticsearch:  
      hosts: ["localhost:9200"]  # 替换为Elasticsearch地址  
    
  2. 安装并配置Kibana:安装Kibana后,编辑kibana.yml,指定连接Elasticsearch的地址。
    elasticsearch.hosts: ["http://localhost:9200"]  
    
  3. 启动服务:分别启动Filebeat和Kibana服务,并设置为开机自启。
  4. 创建索引模式:登录Kibana管理界面(http://<kibana_host>:5601),进入“Management→Index Patterns”,创建与Filebeat日志匹配的索引模式(如filebeat-*),选择时间字段(通常为@timestamp)。
  5. 验证与可视化:在Kibana的“Discover”页面查看实时日志数据,或通过“Dashboard”创建图表、仪表盘进行可视化分析。

说明:若需通过Logstash处理数据,需在Filebeat中配置output.logstash,并在Kibana中创建对应的索引模式。

0