Поставите Филебеат на Виндовс- Еластицсеарцх

Postavite Filebeat Na Vindovs Elasticsearch



Еластицсеарцх је добро успостављена, дистрибуирана аналитичка база података и претраживач отвореног кода. Углавном се користи за складиштење гломазних, неструктурираних и сирових података. Како време пролази, Еластицсеарцх расте и уводи нове функције како би се Еластицсеарцх истакао међу другим претраживачима. У овој ери, Еластиц стацк је једна од најбољих еволуција Еластицсеарцх заједнице.

Еластиц стацк је комбинација различитих алата који су Еластицсеарцх, логстасх, Кибана и Беат породица. Породица битова је комбинација различитих лаких бит компоненти и Филебеат је једна од њих која се користи за слање података евиденције из различитих извора у Еластиц складиште.







Овај блог ће показати:



Предуслови: Инсталирајте Еластицсеарцх и Кибана

Да би започели са Еластиц стацк Беат, корисници морају да инсталирају Еластицсеарцх и Кибана на систем. Да бисте то урадили, идите преко доле наведених веза:



  • Инсталирајте Еластицсеарцх: Еластицсеарцх је једноставан и флексибилан претраживач који се користи за складиштење и анализу неструктурираних или полуструктурираних података помоћу Куери ДСЛ-а. Да бисте подесили и инсталирали Еластицсеарцх на систем, пратите наше повезане пошта .
  • Инсталирајте Кибана: Кибана је алатка за визуелизацију која се користи за преглед података Еластицсеарцх-а на погоднији начин користећи тортне графиконе, линијске графиконе, мапе гомиле и тако даље. Да бисте инсталирали и подесили Кибана са Еластицсеарцх на Виндовс-у, прођите кроз наш линк чланак .

Како подесити Филебеат на Виндовс-у за Еластицсеарцх?

Филебеат је једна од компоненти или чланова породице Беат која се посебно користи за слање података евиденције из различитих извора у Еластицсеарцх складиште. Да бисте подесили Филебеат на Виндовс-у за Еластицсеарцх, пратите наведена упутства.





Корак 1: Преузмите Филебеат Зип Сетуп

Прво, преузмите Филебеат зип подешавање за Виндовс са службеног Еластицсеарцх-а веб сајт :



Корак 2: Распакујте подешавање

Након тога, идите до директоријума у ​​који се преузима подешавање Филебеат-а (обично у „ Преузимања ” именик). Кликните десним тастером миша на Филебеат зип датотеку и притисните „ Издвој све ” опција за издвајање подешавања:

Затим претражите локацију на којој се од вас тражи да подесите Филебеат. На пример, изабрали смо „ ЕЛК стацк ” директоријум где су Еластицсеарцх и Кибана већ инсталирани. Након тога, притисните „ Екстракт ” дугме:

Корак 3: Измените датотеку филебеат.имл

Затим отворите извучену фасциклу и потражите „ филебеат.имл ” фајл. Када га пронађете, отворите га у било ком уређивачу текста:

Направите неке измене у „ филебеат.имл ” датотеке које су наведене у наставку:

Додајте путању до евиденције приступа: Прво додајте путању директоријума одакле желите да приступите подацима дневника. На пример, направили смо „ Пријава ” директоријум у „ Примјера података ” и поставите путању до тог директоријума на месту испод у датотеци „филебеат.имл”. Такође, поставите испод истакнуту вредност као „ истина ” да бисте омогућили конфигурацију улаза:

Омогући Кибана: Померите се надоле и пронађите „ кибана ” и раскоментирајте линију испод да бисте приступили Кибани на њеној подразумеваној адреси:

Конфигуришите Еластицсеарцх: Сада, померите се доле и пронађите „ Еластицсеарцх Оутпут ” део. Овде конфигуришите подразумевани УРЛ Еластицсеарцх за приступ Еластицсеарцх-у. Такође, подесите акредитиве Еластицсеарцх налога као што су „ Корисничко име ' и ' Лозинка ”:

Након тога, сачувајте конфигурацију притиском на „ ЦТРЛ+С ” и затворите датотеку.

Корак 4: Покрените Еластицсеарцх

У следећем кораку покрените Еластицсеарцх базу података на систему. Да бисте то урадили, прво отворите терминал Виндовс контролне табле преко „ Покренути ' мени:

Затим идите до Еластицсеарцх “ бин ” фолдер као што је урађено испод:

цд Ц:\Усерс\Делл\Доцументс\Елк стацк\еластицсеарцх-8.9.0\бин

Сада покрените Еластицсеарцх батцх датотеку да бисте покренули мотор на систему:

еластицсеарцх.бат

Када се здравље кластера Еластицсеарцх претвори у „ ИЕЛЛОВ “, то значи да Еластицсеарцх сада ради на систему:

Корак 5: Покрените Кибана

Покрените Кибана на систему. Да бисте то урадили, прво покрените свој „ бин ” директоријум кроз „ цд ” команда:

цд Ц:\Усерс\Делл\Доцументс\Елк стацк\кибана-8.9.0\бин

Затим покрените батцх датотеку Кибана “ кибана.бат ” да бисте га покренули на систему:

кибана.бат

Корак 6: Покрените Филебеат

Затим отворите Филебеат екстраховани директоријум где се налази „ филебеат.еке ” датотека постоји користећи „ цд ” команда. Након тога, покрените доњу команду да прочитате „ филебеат.имл ” фајл. Ова датотека ће учитати податке дневника са путање која је наведена у кораку 3 до Кибана:

филебеат.еке филебеат.имл

Корак 7: Пријавите се на Кибана

Сада идите на „ лоцалхост:5601 ” у претраживачу и додајте корисничко име и лозинку за Еластицсеарцх и притисните „ Пријавите се ” дугме да бисте се пријавили на Кибана:

Корак 8: Идите на Управљање

Када се Кибана УИ појави на екрану, отворите његов мени кликом на „ Три хоризонталне траке ” и изаберите „ Менаџмент ' опција:

Након тога посетите „ Стацк Манагемент ” опција за конфигурисање Филебеат-а са Кибаном и Еластицсеарцх:

Корак 9: Креирајте приказе података за Филебеат

Сада дефинишите нови „ Индек Паттерн ” кликом на „ Прикази података ' опција. Немојте да вас збуни „ Индек Паттерн ' и ' Прикази података ' Опције. У најновијој верзији, „ Индек Паттерн ” опција се замењује са „ Прикази података ' опција. Сада креирајте нови приказ података тако што ћете притиснути истакнуто испод „ Креирајте приказ података ” дугме:

Овде можете видети да се један извор подудара. Овај ток података се учитава након извршења 6. корака.

Сада поставите име за приказ података, наведите „ Индексни образац ' као ' филебеат-* ” да бисте прочитали доступне изворе који се подударају и „ Поље временске ознаке ' као ' @тиместамп ”. Сада притисните „ Сачувај приказ података у Кибани ” дугме да сачувате промене:

Овде можете видети да смо успешно поставили индексни образац “ филебеат-* ” за Филебеат у Кибана:

Сада додајте лажне податке у „ Пријава ” директоријум одакле ће Филебеат слати податке дневника у Кибана и Еластицсеарцх. На пример, додали смо „ Царс.цсв ” фајл у „ Ц:\Усерс\Делл\Доцументс\Елк стацк\Сампледата\лог ” директоријум:

Корак 10: Идите на Дисцовер за верификацију

За верификацију идите на „ Откријте ” и проверите да ли је Филебеат учитао податке из наведеног директоријума или не:

Доњи излаз показује да Кибана приступа подацима из наведеног „ Ц:\Усерс\Делл\Доцументс\Елк стацк\Сампледата\лог ” путање и приказ података у графичком облику:

То је све око подешавања Филебеат-а на Виндовс-у у Еластицсеарцх-у.

Закључак

Да бисте подесили Филебеат на Виндовс-у, прво преузмите његову зип поставку са званичне веб локације и распакујте је. Након тога, измените „ филебеат.имл ” датотеку и додајте путању одакле морате да читате евиденције, такође конфигуришите Кибана и Еластицсеарцх претрагу да им приступите. Сада покрените Еластицсеарцх и Кибана на систему. Након тога, покрените „ филебеат.еке -ц филебеат.имл ” команда. Креирајте нови приказ података за Филебеат у Кибани да бисте приступили или учитали извор података дневника из Кибана. Овај пост је разрадио како да подесите Филебеат на Виндовс-у.