16.ELK-filebeat收集java日志
filebeat收集java日志查询官网文档,解决如何收集多行报错的日志信息https://www.elastic.co/guide/en/beats/filebeat/6.6/multiline-examples.html1.安装个java写的应用,这里用ES来顶替java应用2…修改ES的配置文件,人为的制造一些错误日志vim /etc/elasticsearch/elasticsearch.
filebeat收集java日志
查询官网文档,解决如何收集多行报错的日志信息
https://www.elastic.co/guide/en/beats/filebeat/6.6/multiline-examples.html
1.安装个java写的应用,这里用ES来顶替java应用
2…修改ES的配置文件,人为的制造一些错误日志
vim /etc/elasticsearch/elasticsearch.yml
3.启动ES服务
systemctl restart elasticsearch
4.编辑filebeat配置文件
vim /etc/filebeat/filebeat.yml
因为他产生的日志是多行的,如果按一行一条显示的话,信息不完整,很不方便,所以选用以“[”开始,到下一个“[”结束,当作一条日志展示,中间的内容算一条日志的内容
查看集群的日志
cat var/log/elasticsearch/wan-cluster.log
5.重起filebeat服务
systemctl restart filebeat
查看服务是否启动
ps -ef |grep filebeat
6.在ES-head插件查看索引是否生成
7.在kibana中添加索引名称,展示日志信息
更多推荐
所有评论(0)