溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

Filebeat使用內(nèi)置的mysql模塊收集日志存儲到ES集群并使用kibana存儲

發(fā)布時間:2020-03-03 12:46:27 來源:網(wǎng)絡(luò) 閱讀:621 作者:andy_f 欄目:系統(tǒng)運(yùn)維

Filebeat內(nèi)置了不少的模塊,可以直接使用他們對日志進(jìn)行收集,支持的模塊如下:

[root@ELK-chaofeng07?logstash]#?filebeat?modules?list
Enabled:
mysql

Disabled:
apache2
auditd
elasticsearch
haproxy
icinga
iis
kafka
kibana
logstash
mongodb
nginx
osquery
postgresql
redis
suricata
system
traefik

只要是上面出現(xiàn)的filebeat都是支持的,但是使用它之前需要設(shè)置一下才可以使用,比如:

filebeat?modules?enable?mysql

那這次我們來看看如何使用mysql模塊收集mysql的慢查詢?nèi)罩竞湾e誤日志

1、首先是使filebeat支持mysql模塊

filebeat?modules?enable?mysql

2、在配置文件/etc/filebeat/filebeat.yml啟用輸出到elasticsearch和kibana的功能。

Filebeat使用內(nèi)置的mysql模塊收集日志存儲到ES集群并使用kibana存儲

Filebeat使用內(nèi)置的mysql模塊收集日志存儲到ES集群并使用kibana存儲

設(shè)置完成后保存就可以了。此外,你的kibana和elasticsearch集群需要正常運(yùn)行才能進(jìn)行下一步。

3、開始準(zhǔn)備預(yù)定義環(huán)境

filebeat?setup?-e

如果最后報錯了,那么需要根據(jù)情況進(jìn)行修復(fù)。

4、在配置文件/etc/filebeat/modules.d/mysql.yml進(jìn)行設(shè)置。

Filebeat使用內(nèi)置的mysql模塊收集日志存儲到ES集群并使用kibana存儲

5、上面的完成后基本就差不多了,此時我們可以啟動filebeat服務(wù)了。

?如果說你啟動的時候報如下錯誤,說明你的filebeat.yml配置文件中有多個output輸出源,此時你需要把其他的output都注釋掉才行,只留一個源輸出到elasticsearch即可。

Exiting:?Template?loading?requested?but?the?Elasticsearch?output?is?not?configured/enabled

6、此后你會在elasticsearch集群中看到這個索引:

Filebeat使用內(nèi)置的mysql模塊收集日志存儲到ES集群并使用kibana存儲

7、接下來就是到kibana界面,在這里,你不需要事先創(chuàng)建索引等等操作,直接點擊dashboard界面選擇mysql即可,比如:

Filebeat使用內(nèi)置的mysql模塊收集日志存儲到ES集群并使用kibana存儲

最后你使用幾個慢查詢語句以及插入一些錯誤日志到執(zhí)行的日志文件中看一下效果:

Filebeat使用內(nèi)置的mysql模塊收集日志存儲到ES集群并使用kibana存儲

就這樣子就完成了。

?本篇實踐是我參考官網(wǎng)的文檔來做的,詳情鏈接是:https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-module-mysql.html#mysql-settings

總結(jié):我覺得上面的這種方式并不能普及使用,因為這缺少logstash過濾的一步,這樣子我們就不能很好的使用聚合等圖形。此外沒有broker,會造成大量輸出到elasticsearch導(dǎo)致阻塞。我的方案是使用logstash過濾加上內(nèi)置的自定義模塊比較好。


向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI