Filebeat收集java多行匹配模式日志

1.修改Filebeat配置文件

cat >/etc/filebeat/filebeat.yml<<EOF 
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/Elasticsearch/elasticsearch.log
multiline.pattern: '^\['
multiline.negate: true
multiline.match: after

output.elasticsearch:
hosts: ["10.0.0.51:9200"]
index: "es-%{[beat.version]}-%{+yyyy.MM}"
setup.template.name: "es"
setup.template.pattern: "es-*"
setup.template.enabled: false
setup.template.overwrite: true
EOF

 

systemctl restart filebeat

 

2.模拟报错

Filebeat收集java多行匹配模式日志

 

3.es-head插件已经能收到新数据

Filebeat收集java多行匹配模式日志

 

4.在kibana删除原来的索引,重新添加

Filebeat收集java多行匹配模式日志

 

5.查看效果

Filebeat收集java多行匹配模式日志

赞赏

微信赞赏支付宝赞赏

ELK

Filebeat收集简单Nginx日志

2019-12-5 13:34:53

ELK

Filebeat收集tomcat的json格式日志

2019-12-7 13:17:35

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
有新消息 消息中心
搜索