Как настроить elasticsearch и filebeat

Я установил elasicsearch и filebeat.

Конфигурация filebeat:

output.elasticsearch:
  hosts: ["https://myElastic:9200"]
  username: "user"
  password: "password"

Подскажите, пожалуйста, нужно ли мне что-то настраивать в elasticsearch. Проблема, которая возникла у меня сейчас, заключается в том, что я не вижу данных из filebeat в elasticsearch.


person newuser123123    schedule 06.09.2020    source источник


Ответы (1)


ваша конфигурация filebeat должна иметь строки ввода.

filebeat.yml:

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /mylog/*.log

output.elasticsearch:
  hosts: ["https://myElastic:9200"]
  username: "user"
  password: "password"

и я рекомендую вам использовать logstash с filebeat. Вы можете найти, как легко его настроить, в репозитории ниже на github.

конфигурация docker-compose: ELK с Filebeat от Docker-compose

person GNOKOHEAT    schedule 07.09.2020