Filebeat - Logstash - ElasticSearch - Kibana
환경
모두 로컬호스트
버전
엘라스틱서치, Logstash, 키바나: 7.5.2
Filebeat: 7.6.0
Filebeat 수집 타입: log
Logstash 포트: 5044
엘라스틱서치 포트: 9200
엘라스틱서치, 키바나는 기본 설정 사용(설정파일 변경 X)
설정
1. Filebeat
filebeat.yml
filebeat.inputs:
- type: log
enabled: true
paths:
- D:\learning\log\*
output.logstash:
hosts: ["localhost:5044"]
2. Logstash
logstash-sample-filebeat.conf
input {
beats {
port => "5044"
}
}
output {
elasticsearch {
hosts => ["http://localhost:9200"]
index => "%{[@metadata][beat]}-%{[@metadata][version]}-%{+YYYY.MM.dd}"
}
}
실행 및 확인
엘라스틱서치 -> 키바나 -> Logstash -> Filebeat
1. 엘라스틱서치
실행
확인
2. 키바나
실행
확인
3. Logstash
실행
확인
4. Filebeat
실행
확인
로컬호스트 웹 어플리케이션을 실행.
'ELK+Filebeat' 카테고리의 다른 글
Filebeat 설정 파일 분리하기 (inputs, modules) (0) | 2020.02.15 |
---|---|
Filebeat 공통 옵션 (0) | 2020.02.15 |
Filebeat Log input 설정 (0) | 2020.02.13 |
Filebeat 동작 방식 (0) | 2020.02.13 |