-
Packetbeat 運行
先啟動elasticsearch
再運行
sudo ./packetbeat -e -c es.yml -strict.perms=false
去請求 9200 看輸出
查看全部 -
Packetbeat 運行
? sudo ./packetbeat -e -c es.yml -strict.perms=false
?-strict.perms=false 不檢查es.yml文件的權(quán)限
查看全部 -
Packetbeat解析http協(xié)議
查看全部 -
Packetbeat 簡介
查看全部 -
head -2 ~/Downloads/nginx_ogs/nginx.log|./ilebeat -e -c nginx.yml
查看全部 -
Filebeat Moidule 簡介
查看全部 -
Filebeat + Elasticsearch Ingest Node
查看全部 -
Filebeat Filter 舉例
查看全部 -
Filebeat Filter 配置
Input 時處理
?Include_lines 達到條件讀入這些行
?exclude_lines? 達到條件不讀
?exclude_files 文件名符合條件時不讀取文件
Output 前處理--Processor
?drop_event 滿足條件時不輸出扔掉
?drop_fields 扔掉某個字段
?Decode_json_fields 整條數(shù)據(jù)中符合json的字段做json解析
Include_fields 取某個字段
查看全部 -
Filebeat Output 配置
查看全部 -
Filebeat Input配置
查看全部 -
Filebeat處理流程
輸入 處理 輸出
查看全部 -
Beats簡介
LightweightData Shipper
主要有
Filebeat 日志文件
Metricbeat 度量數(shù)據(jù) 主要CPU、內(nèi)存、磁盤、nginx、mysql度量指標
Packetbeat 網(wǎng)絡數(shù)據(jù)抓包
Winlogbeat Windows數(shù)據(jù)
Heartbeat 健康檢查
查看全部 -
elasticsearch 查詢語法
query string
query dsl
查看全部 -
elasticsearch 刪除文檔
查看全部
舉報