news 2026/8/13 10:02:44

ELK企业级日志分析平台2—— Filebeat 轻量采集 Kibana 可视化监控

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ELK企业级日志分析平台2—— Filebeat 轻量采集 Kibana 可视化监控

1 filebeat 日志采集

Filebeat 由两个核心组件构成:

  1. Prospector(勘探器):监控配置的日志文件 / 目录,检测文件新增、滚动、删除;记录文件读取偏移量(存于 registry 注册文件),实现断点续传,重启不重复读日志。
  2. Harvester(收割机):逐行读取单个日志文件内容,支持多行合并、简单过滤,将日志打包发送至输出端(Logstash/Elasticsearch)。

日志采集完整工作流程

  1. 勘探监控:Prospector 持续监听配置的日志文件 / 目录,识别新增、滚动、删除的日志文件。
  2. 读取日志:Harvester 打开日志文件逐行读取,可按规则合并堆栈类多行日志,同时记录文件读取偏移量存入 registry 文件。
  3. 本地预处理:对日志做过滤、字段增减等轻量化处理。
  4. 日志推送:将处理后的日志批量发送至目标端(Logstash 或 Elasticsearch)。
  5. 更新偏移:推送成功后更新读取位置,实现断点续传,重启不会重复采集。

1.1 filebeat 采集 web 服务日志

安装 httpd 服务

[root@server4 ~]# yum install -y httpd[root@server4 ~]# echo server4 > /var/www/html/index.html[root@server4 ~]# systemctl start httpd

上传filebeat-7.6.1-x86_64.rpm,安装 filebeat 并激活 apache 模块

[root@server4 ~]# rpm -ivh filebeat-7.6.1-x86_64.rpm[root@server4 ~]# cd /etc/filebeat/modules.d[root@server4 modules.d]# filebeat modules enable apache[root@server4 modules.d]# vim apache.yml


输出到ES

[root@server4 modules.d]# cd ..[root@server4 filebeat]# vim filebeat.yml


检查配置文件语法,测试与 ES 的连接,没问题启动 filebeat

[root@server4 filebeat]# filebeat test config -c /etc/filebeat/filebeat.yml[root@server4 filebeat]# systemctl enable --now filebeat


启动失败,apache.yml配置文件第 13 行YAML 语法错误
YAML 格式强制要求:key: 值冒号后必须跟空格、缩进统一用空格、不能用 Tab、符号不能缺失。

[root@server4 ~]# cd /etc/filebeat/modules.d[root@server4 modules.d]# vim apache.yml[root@server4 modules.d]# systemctl enable --now filebeat.service


自动添加索引

1.2 输出到 logstash

编辑配置文件并启动 logstash

[root@server5 ~]# cd /etc/logstash/conf.d/[root@server5 conf.d]# cp grok.conf beats.conf[root@server5 conf.d]# vim beats.conf[root@server5 conf.d]# /usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/beats.conf#不要中断此程序



修改 filebeat 输出

[root@server4 modules.d]# vim /etc/filebeat/filebeat.yml[root@server4 modules.d]# systemctl restart filebeat.service


server5终端有数据输出,但是有警告

在两个网页上把 apachelog 索引删掉,避免生成新的 apachelog 索引时与之冲突,警告消失

测试

[root@server3 ~]# curl server4

server5正常输出

网页上会自动创建新的 apachelog 索引

2 kibana 数据可视化

2.1 部署

kibana-7.6.1-x86_64.rpm上传到server4的/root,安装,修改配置文件后启动

[root@server4 ~]# rpm -ivh kibana-7.6.1-x86_64.rpm[root@server4 ~]# cd /etc/kibana/[root@server4 kibana]# vim kibana.yml[root@server4 kibana]# systemctl enable --now kibana.service


访问server4 IP:5601

2.2 定制数据可视化

2.2.1 网站访问量







测试

[root@server4 kibana]# ab -c1 -n 300 http://192.168.40.144/index.html


2.2.2 访问量排行榜




测试

[root@server1 ~]# ab -c1 -n 100 http://192.168.40.144/index.html[root@server2 ~]# ab -c1 -n 300 http://192.168.40.144/index.html[root@server3 ~]# ab -c1 -n 300 http://192.168.40.144/index.html[root@server4 ~]# ab -c1 -n 200 http://192.168.40.144/index.html


2.3 创建dashboard


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/13 10:01:27

C/C++中size_t类型详解:从内存越界崩溃到健壮代码实践

1. 从一次内存越界崩溃说起 几年前&#xff0c;我接手维护一个历史悠久的C图像处理库。在一次常规的边界裁剪功能测试中&#xff0c;程序毫无征兆地崩溃了&#xff0c;调试器指向一段看似无害的循环代码&#xff1a; for (int i 0; i < width * height; i) {processed_da…

作者头像 李华
网站建设 2026/8/13 9:59:58

Git 日常高频常用命令手册

一、仓库拉取 & 切换分支 克隆仓库 git clone gitxxx.git cd 项目名查看所有远程本地分支 git branch -a拉取远程全部分支信息&#xff08;不改动本地文件&#xff09; git fetch --all创建并绑定远程分支&#xff08;例&#xff1a;v0.0.3_sit&#xff09; git checkout -…

作者头像 李华
网站建设 2026/8/13 9:58:41

解决wandb初始化超时错误的实用指南

1. 问题现象与背景解析 最近在使用Weights & Biases&#xff08;wandb&#xff09;进行机器学习实验跟踪时&#xff0c;不少开发者遇到了一个典型的超时报错&#xff1a;"wandb.errors.errors.CommError: Run initialization has timed out after 90.0 sec"。这个…

作者头像 李华
网站建设 2026/8/13 9:58:05

3分钟搞定M3U8视频下载:告别技术门槛的图形化工具

3分钟搞定M3U8视频下载&#xff1a;告别技术门槛的图形化工具 【免费下载链接】N_m3u8DL-CLI-SimpleG N_m3u8DL-CLIs simple GUI 项目地址: https://gitcode.com/gh_mirrors/nm3/N_m3u8DL-CLI-SimpleG 你是不是曾经遇到过这样的情况&#xff1a;在网上找到一个超棒的在线…

作者头像 李华
网站建设 2026/8/13 9:57:59

Windows更新禁用全攻略:服务、组策略与防火墙实战

1. Windows更新机制的本质与禁用需求 Windows Update作为微软操作系统的核心组件&#xff0c;其设计初衷是确保系统安全补丁和功能改进的及时推送。但实际使用中&#xff0c;自动更新带来的问题远比想象中复杂。我经历过多次在重要演示前突然弹出更新提示&#xff0c;也遇到过因…

作者头像 李华
网站建设 2026/8/13 9:55:38

Claude Code三层记忆系统解析:从上下文理解到主动协作的AI编程实践

1. 从“健忘”到“有记性”&#xff1a;为什么我们需要一个能记住上下文的AI最近在折腾各种AI编程助手&#xff0c;从GitHub Copilot到Cursor&#xff0c;再到各种本地部署的大模型&#xff0c;一个绕不开的痛点就是“健忘”。你花十分钟跟它解释清楚项目的架构、某个函数的特殊…

作者头像 李华