我是ELK的新手。我先安装了没有Logstash的Elasticsearch和Filebeat,并且希望将数据从Filebeat发送到Elasticsearch。安装Filebeat并配置了日志文件和Elasticsearch主机后,我启动了Filebeat,但是即使日志文件中有很多行,Filebeats都认为没有发生任何事情。
那么有可能根本不使用Logstash将日志数据直接转发到Elasticsearch主机吗?一世
看来您的ES 2.3.1仅配置为可从本地主机访问(自ES 2.0起为默认设置)
您需要以此来修改elasticsearch.yml
文件并重新启动ES:
network.host: 168.17.0.100
然后,您的filebeat输出配置应如下所示:
output:
elasticsearch:
hosts: ["168.17.0.100:9200"]
然后,您可以检查您的ESfilebeat-*
索引是否正在获取新的日志数据(即,hits.total
计数应随时间增加):
curl -XGET 168.17.0.100:9200/filebeat-*/_search
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句