在Ubuntu上集成Filebeat与Elasticsearch,可按以下步骤进行:
- 安装Elasticsearch:添加Elasticsearch的GPG密钥,创建并添加APT仓库,更新包索引后安装。
- 安装Filebeat:添加Filebeat的GPG密钥,创建并添加APT仓库,更新包索引后安装。
- 配置Filebeat:编辑
/etc/filebeat/filebeat.yml,在filebeat.inputs中指定要收集的日志文件路径,在output.elasticsearch中指定Elasticsearch的主机和端口等信息。 - 启动服务:启动Filebeat和Elasticsearch服务,并设置为开机自启。
- 验证集成:通过查看Filebeat状态和Elasticsearch中的索引来确认集成是否成功。