Хотите узнать, как отправлять сообщения Syslog с компьютера Linux на сервер ElasticSearch? В этом уроке мы покажем вам, как установить Filebeat на компьютер ЕЛису и отправить сообщения Syslog на сервер ElasticSearch на компьютере под управлением Ubuntu Linux.

Улунту 18
Улунту 19
- ElasticSearch 7.6.2
Кибана 7.6.2
Filebeat 7.6.2

В нашем примере IP-адрес сервера ElastiSearch составляет 192.168.15.10.

ElasticSearch Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с установкой ElasticSearch.

Учебник Filebeat - Установка на Ubuntu Linux

Установите имя хоста с помощью команды, названной hostnamectl.

Copy to Clipboard

Перезагрузка компьютера.

Copy to Clipboard

Скачать и установить пакет Filebeat.

Copy to Clipboard

Включите модуль Filebeat под названием System.

Copy to Clipboard

Отодвите файл конфигурации Filebeat под названием filebeat.yml.

Copy to Clipboard

Вот исходный файл, до нашей конфигурации.

Copy to Clipboard

Вот файл с нашей конфигурацией.

Copy to Clipboard

В нашем примере мы настроили сервер Filebeat для подключения к серверу Kibana 192.168.15.7.

В нашем примере мы настроили сервер Filebeat для отправки данных на сервер ElasticSearch 192.168.15.7.

Используйте следующую команду для создания панели мониторинга Filebeat на сервере Kibana.

Copy to Clipboard

Запустите службу Filebeat.

Copy to Clipboard

Настройте службу Filebeat, чтобы начать во время загрузки.

Copy to Clipboard

Поздравляю! Вы закончили установку Filebeat на Ubuntu Linux.

Кибана - Доступ к панели Filebeat

Откройте браузер и введите IP-адрес вашего сервера Kibana плюс :5601.

В нашем примере в браузер был введен следующий URL::

- http://192.168.100.7:5601

Веб-интерфейс Kibana должен быть представлен

Kibana menus

В области визуализации и изучения данных выберите опцию Панели мониторинга.

Kibana dashboards

Поиск и доступ к панели мониторинга под названием: Панель мониторинга Syslog ECS

Kibana Syslog dashboard ECS

Вы должны увидеть панель мониторинга Filebeat.

Filebeat Kibana Syslog Dashboard

Поздравляю! Вы можете получить доступ к информации Filebeat на сервере Kibana.