初学者33 2023-03-17 15:53 采纳率: 83.3%
浏览 36
已结题

filebeat配置问题

####我的配置#######



processors:
  - drop_event:
      when:
        regexp:       
          message: "^DBG:"

  - add_fields:
      target: project
      fields:
        name: myproject
        id: '574734885120952459'

  - add_host_metadata:
      when.not.contains.tags: forwarded
  - add_cloud_metadata: ~
  - add_docker_metadata: ~
  - add_kubernetes_metadata: ~


#######然后出现的效果是这样的#######



{
  "@timestamp": "2023-03-17T07:36:56.620Z",
  "@metadata": {
    "beat": "filebeat",
    "type": "_doc",
    "version": "8.6.2"
  },
  "log": {
    "file": {
      "path": "/tmp/access.log"
    },
    "offset": 1482
  },
  "message": "123.127.39.51 ‐ ‐ [04/Mar/2021:10:50:28 +0800] \"GET /logo.jpg HTTP/1.1\" 200 14137 \"http://81.68.233.173/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_6) AppleWebKit/537.36(KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36\" \"\"",
  "input": {
    "type": "filestream"
  },
  "host": {
    "architecture": "x86_64",
    "os": {
      "kernel": "3.10.0-1062.el7.x86_64",
      "codename": "Core",
      "type": "linux",
      "platform": "centos",
      "version": "7 (Core)",
      "family": "redhat",
      "name": "CentOS Linux"
    },
    "id": "f10d1d0602e4440fb35614d6cdcf8786",
    "containerized": false,
    "ip": [
      "192.168.128.151",
      "fe80::e0ea:a350:12ab:f2b4"
    ],
    "mac": [
      "00-0C-29-AB-EA-14"
    ],
    "hostname": "test",
    "name": "test"
  },
  "agent": {
    "id": "481b08c8-9a89-469f-acec-6b2fa72bacb2",
    "name": "test",
    "type": "filebeat",
    "version": "8.6.2",
    "ephemeral_id": "b13717a6-e2de-4155-b65b-681daff46869"
  },
  "ecs": {
    "version": "8.0.0"
  }
}

感觉配置完全没生效,求指出错误。

  • 写回答

5条回答 默认 最新

  • ha_lydms 后端领域优质创作者 2023-03-20 13:46
    关注

    关机重启吧,然后使用配置文件启动

    $ ./filebeat -c filebeat_apache.yml
    

    可以看我之前的一个安装的讲解:
    Logstash、Filebeat安装与数据同步(+ES安装讲解)
    https://blog.csdn.net/lydms/article/details/126167937

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(4条)

报告相同问题?

问题事件

  • 系统已结题 3月28日
  • 已采纳回答 3月20日
  • 创建了问题 3月17日

悬赏问题

  • ¥15 metadata提取的PDF元数据,如何转换为一个Excel
  • ¥15 关于arduino编程toCharArray()函数的使用
  • ¥100 vc++混合CEF采用CLR方式编译报错
  • ¥15 coze 的插件输入飞书多维表格 app_token 后一直显示错误,如何解决?
  • ¥15 vite+vue3+plyr播放本地public文件夹下视频无法加载
  • ¥15 c#逐行读取txt文本,但是每一行里面数据之间空格数量不同
  • ¥50 如何openEuler 22.03上安装配置drbd
  • ¥20 ING91680C BLE5.3 芯片怎么实现串口收发数据
  • ¥15 无线连接树莓派,无法执行update,如何解决?(相关搜索:软件下载)
  • ¥15 Windows11, backspace, enter, space键失灵