VocĆŖ gostaria de aprender como enviar mensagens syslog de um computador Linux para um servidor ElasticSearch? Neste tutorial, vamos mostrar como instalar o Filebeat em um computador Linux e enviar as mensagens do Syslog para um servidor ElasticSearch em um computador executando o Ubuntu Linux.

ā€¢ Ubuntu 18
ā€¢ Ubuntu 19
ā€¢ ElasticSearch 7.6.2
ā€¢ Kibana 7.6.2
ā€¢ Filebeat 7.6.2

Em nosso exemplo, o endereƧo IP do servidor ElastiSearch Ʃ 192.168.15.10.

Tutorial Filebeat - InstalaĆ§Ć£o no Ubuntu Linux

Defina um nome de host usando o comando chamado hostnamectl.

Copy to Clipboard

Reinicie o computador.

Copy to Clipboard

Baixe e instale o pacote Filebeat.

Copy to Clipboard

Habilite o mĆ³dulo Filebeat chamado System.

Copy to Clipboard

Editar o arquivo de configuraĆ§Ć£o Filebeat chamado filebeat.yml.

Copy to Clipboard

Aqui estĆ” o arquivo original, antes da nossa configuraĆ§Ć£o.

Copy to Clipboard

Aqui estĆ” o arquivo com nossa configuraĆ§Ć£o.

Copy to Clipboard

Em nosso exemplo, configuramos o servidor Filebeat para conectar ao servidor Kibana 192.168.15.7.

Em nosso exemplo, configuramos o servidor Filebeat para enviar dados para o servidor ElasticSearch 192.168.15.7.

Use o seguinte comando para criar os painƩis Filebeat no servidor Kibana.

Copy to Clipboard

Inicie o serviƧo Filebeat.

Copy to Clipboard

Configure o serviƧo Filebeat para iniciar durante o boot.

Copy to Clipboard

ParabĆ©ns! VocĆŖ terminou a instalaĆ§Ć£o do Filebeat no Ubuntu Linux.

Kibana - Acessando o Painel filebeat

Abra seu navegador e digite o endereƧo IP do seu servidor Kibana mais :5601.

Em nosso exemplo, a seguinte URL foi inserida no Navegador:

ā€¢ http://192.168.100.7:5601

A interface web do Kibana deve ser apresentada

Kibana menus

Na Ć”rea Visualizar e Explorar dados, selecione a opĆ§Ć£o Dashboard.

Kibana dashboards

Pesquise e acesse o Dashboard chamado: Syslog dashboard ECS

Kibana Syslog dashboard ECS

VocĆŖ deve ver o Dashboard do Filebeat.

Filebeat Kibana Syslog Dashboard

ParabĆ©ns! VocĆŖ pode acessar as informaƧƵes do Filebeat no servidor Kibana.