Filebeat должен быть вашим инструментом, чтобы сделать то, что вы упомянули.
Чтобы автоматически читать записи, которые вы пишете в файл (может быть файл журнала), вам просто нужен инструмент грузоотправителя, который может быть Filebeat (он хорошо интегрируется со стеком ELK. Logstash также может делать то же самое, но этотяжелый и требует JVM)
Чтобы сделать это в стеке ELK, вам необходимо:
- Filebeat должен быть настроен на "все" экземпляры, где ваше основное приложениеведение и создание журналов.Filebeat - это простой и легкий инструмент грузоотправителя, который может прочитать ваши записи в журналах и затем отправить их в Logstash.
- Установить один экземпляр Logstash (это L из ELK), который будет получать события от Filebeat.Logstash отправит данные в Elastic Search
- Настройте один экземпляр Elastic Search (это E из ELK), где ваши данные будут храниться
- Настройте один экземпляр Кибана (это К ЭЛК).Kibana - это интерфейсный инструмент для просмотра и взаимодействия с Elastic search с помощью вызовов Rest *
. Для настройки выше обратитесь к следующей ссылке:
https://logz.io/blog/elastic-stack-windows/