本文共 1224 字,大约阅读时间需要 4 分钟。
[root@m5315392269-5 filebeat]# cd filebeat-7.5.1-linux-x86_64/[root@m5315392269-5 filebeat-7.5.1-linux-x86_64]# vim filebeat.yml#=========================== Filebeat inputs ==============filebeat.inputs: 1. type: log enabled: true paths: - /var/log/test.log#============================== Dashboards ===============#setup.dashboards.enabled: false#============================== Kibana ==================#setup.kibana:# host: "192.XX.101.XX:5601"#-------------------------- Elasticsearch output ---------output.elasticsearch: hosts: ["192.XX.8.XX:9200"]
./filebeat -e -c filebeat.yml -d "publish"
(1)启动filebeat时报错
-bash: ./filebeat: /lib/ld-linux.so.2: bad ELF interpreter: 没有那个文件或目录 解决办法: 发现是因为我64位系统下载了32位的filebeat压缩包,重新下载一个64位的就能正确启动了 (2)filebeat启动报错,权限问题 Exiting: error loading config file: config file (“filebeat.yml”) must be owned by the beat user (uid=0) or root 解决办法 Step1:ll查看文件权限,发现filebeat.yml文件权限是testuser,注意下现在是root用户 Step2:su命令切换用户su testuser
Step3:重新启动
转载地址:http://imtii.baihongyu.com/