2017-12-03 3 views
0

私はElassticの新機能を検索し、私たちのインフラストラクチャにESを統合しようとしています。Elasticsearch Filebeat

私がやりたかったのは、他のサーバーのApacheログファイルをこのESサーバーに送ることでした。私は私たちのサーバーへのRPMからfilebeatをインストールし

https://www.elastic.co/downloads/beats/filebeat

:このモジュールは、(ESサーバーへのログファイルの軽量出荷)私は希望通りのことをやっているようだfilebeatの説明から

。しかし、プラグインがないために実行されていないようです(geoIP、UA)。私はこれらをインストールしようとしましたが、実行可能な "elasticsearch-plugin"はありません。

ログファイルをESサーバーに送信するすべてのサーバーにESパッケージ全体をインストールする必要がありますか?

また、ログファイルをESサーバーに送信し、サーバー側のIPやUAなどのフィールドを処理する別の方法がありますか?

答えて

0

これは唯一の方法ではありませんが、一般的にはこれを開始するのが最良の方法です。

あなたはそこにいる:elasticsearch-pluginlocated in /usr/share/elasticsearch/bin/です。すべてのElasticsearchノードにGeoIPおよびUAプラグインをインストールする必要があります。それが完了したら、FilebeatでApacheモジュールを使用できるはずです。

関連する問題