前置条件:
- Elasticsearch 集群正常
Elasticsearch集群配置直通车:ELK之Elasticsearch7.17.4安装(yum方式)和三节点集群配置 - Filebeat和logstash打通
ELK之LogStash接收Filebeat的数据:ELK之LogStash接收Filebeat的数据
一、修改Logstash 配置文件
修改Logstash 配置文件,将output改为如下地址,注释掉控制台输出,添加elasticsearch主机配置
output{
#stdout{codec => rubydebug}
elasticsearch{
hosts => ["172.1.2.12:9200","172.1.2.14:9200","172.1.2.15:9200"]
}
}
二、启动 Filebeat 和 Logstash
启动filebeat ./filebeat -c filebeat.yml