windows 2008 R2 filebeat安装配置

摘要:
Filebeat基于原始logstash转发器的源代码。PSC:ProgramFilesfilebean˃。安装服务filebeat。ps1无法加载文件C:ProgramFilesfilebeatinstall服务filebean ps1,因为此系统中禁止执行脚本。fields_under_Root:true#是否将新字段设置为顶部。

filebeat 是基于原先 logstash-forwarder 的源码改造出来的。换句话说:filebeat 就是新版的 logstash-forwarder,也会是 Elastic Stack 在 shipper 端的第一选择。

1.安装

到官网下载安装包

https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.6.0-windows-x86_64.zip

解压好后放到Client服务器的C:Program file下

使用系统powershell(2008系统自带powershell,低于2008的机器就要自己安装了)进行安装,安装完成会生成一个名为filebeat的服务。

PS C:Program Filesfilebeat> .install-service-filebeat.ps1
无法加载文件 C:Program Filesfilebeatinstall-service-filebeat.ps1,因为在此系统中禁止执行脚本。有关详细信
get-help about_signing"。
所在位置 行:1 字符: 31
+ .install-service-filebeat.ps1 <<<<
    + CategoryInfo          : NotSpecified: (:) [], PSSecurityException
    + FullyQualifiedErrorId : RuntimeException

安装会有报错,由于powershell是不允许执行任何可执行脚本的,所以这里需要调整策略,关于报错的具体信息了解可以跳到这里http://www.cnblogs.com/zhaozhan/archive/2012/06/01/2529384.html。

PS C:Program Filesfilebeat> PowerShell.exe -ExecutionPolicy RemoteSigned -File .install-service-filebeat.

Status   Name               DisplayName
------   ----               -----------
Stopped  filebeat           filebeat


PS C:Program Filesfilebeat>

安装完成。

2.配置:filebeat.yml

配置input

filebeat.prospectors:
- input_type: log #输入的数据类型
  paths:
    - D:logsLogFilesW3SVC4*.log #文件路径
  tail_files: true  #是否从文件末尾开始读取
encoding: utf-8  #日志文件编码 document_type: IIS_LOG  #自定义文件字段,根据你的输入数据命名。 fields_under_root: true  #新增字段是否置顶。 fields: host_ip: x.x.x.x     #新增IP字段,把Client的IP带过去。

配置output:

#----------------------------- Logstash output --------------------------------
output.logstash:  #输出到logstatsh
  # The Logstash hosts
  hosts: ["x.x.x.x:5044"]  #logstash的IP端口

完成简单的配置, .filebeat.exe -e -c .filebeat.yml --configtest 进行配置文件测试,显示Config OK就完成了,注意配置文件对缩进要求很严格,尽量不要使用自带记事本进行编辑,编辑器的话notepad++是不错的选择。

免责声明:文章转载自《windows 2008 R2 filebeat安装配置》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇MySql的join(连接)查询 (三表 left join 写法)ArcGIS API for JavaScript 4.3学习笔记[新] AJS4.3和AJS3.20新特性下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

logstash output时区差8个小时

logstash版本6.3.2,解决方式如下,不需要修改源码: 1 input { 2 redis { 3 host => "127.0.0.1" 4 port => "6379" 5 password => "password" 6 db => 0 7...

logstash解析嵌套json格式数据

logstash解析嵌套json格式数据 1、源文件 1.原日志文件为 2019-10-28 09:49:44:947 [http-nio-8080-exec-23] INFO [siftLog][qewrw123ffwer2323fdsafd] - logTime:2019-10-28 09:49:25.833-receiveTime:2019-10-...

Elastic Stack之搜索引擎基础

Elastic Stack之搜索引擎基础 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任。 一.搜索引擎概述 1>.什么是搜索引擎 搜索引擎(Search Engine)是指根据一定的策略、运用特定的计算机程序从互联网上搜集信息,在对信息进行组织和处理后,为用户提供检索服务,将用户检索相关的信息展示给用户的系统。搜索引擎包括全文索引、...

ELK elasticsearch7 设置账号、权限

比较完整一篇,完整版 我们直接安装的ELK默认是没有账号与密码的。但是我们一旦放到生成上,就需要做一定的权限过滤,有些数据有些账号才能看到。否则都能看到,就很不科学了,有可能导致一些有心的人,搞成信息泄露。这个时候我们就需要设置账号密码了。 用户信息设置在LK中,也就是logstash、kibana中是没有的,因为他们的信息数据都是来源于elasticse...

从零搭建 ES 搜索服务(二)基础搜索

一、前言 上篇介绍了 ES 的基本概念及环境搭建,本篇将结合实际需求介绍整个实现过程及核心代码。 二、安装 ES ik 分析器插件 2.1 ik 分析器简介 GitHub 地址:https://github.com/medcl/elasticsearch-analysis-ik 提供两种分词模式:「 ik_max_word 」及「 ik_smart 」...

设置高级的Logstash 管道

设置高级的Logstash 管道: 一个Logstash 管道在很多实用例子有一个或者多个输入,filter,和output 插件。 本节中 创建Logstash 配置文件来指定那些插件和讨论每个插件做什么 Logstash 配置文件定义你的Logstash 管道。当你开始一个Logstash 例子,实用 -f <path/to/file&g...