1. Installieren Sie das Elastic-Repository:
„Muschel
sudo apt-get update
sudo apt-get install apt-transport-https
wget -qO – https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
echo „deb https://artifacts.elastic.co/packages/7.x/apt Stable Main“ | sudo tee /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update
„
2. Filebeat installieren:
„Muschel
sudo apt-get install filebeat
„
3. Filebeat konfigurieren:
Bearbeiten Sie die Datei „/etc/filebeat/filebeat.yml“, um Filebeat zu konfigurieren. Hier ist eine Beispielkonfiguration:
„yaml
filebeat.inputs:
# Aktivieren Sie die Systemeingabe, um Systemprotokolle zu sammeln
- Typ:System
aktiviert:wahr
Pfade:
- /var/log/*.log
# Aktivieren Sie die Journaleingabe, um Journalprotokolle zu sammeln
- Typ:Journald
aktiviert:wahr
Ausgabe.logstash:
# Der Logstash-Endpunkt, an den Protokolle gesendet werden sollen
Hosts:["localhost:5044"]
„
4. Starten Sie Filebeat:
Um Filebeat zu starten, führen Sie den folgenden Befehl aus:
„Muschel
Sudo-Dienst Filebeat starten
„
5. Stellen Sie sicher, dass Filebeat ausgeführt wird:
Führen Sie Folgendes aus, um zu überprüfen, ob Filebeat ausgeführt wird:
„Muschel
Sudo-Dienst-Filebeat-Status
„
Dies sollte zeigen, dass Filebeat ausgeführt und aktiv ist.