filebeat
官方文档
配置文件 filebeat.yml
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/testlog/*.log
output.logstash:
hosts: ["192.168.153.129:5044"]
启动filebeat
./filebeat -e -c filebeat.yml -d 'publish'
如果遇到下面的情况导致没法读取传输数据 
INFO最近30秒钟内没有非零指标 我们可以删除注册表文件registry,注册表文件存储了Filebeat用来跟踪其最后读取位置的状态和位置信息
  删除(备份)后,重启filebeat即可。
下边是正常工作 
logstash
官网 第三方配置详解 常用的logstash正则表达式规则 logstash 可以对filebeat 发来的数据进行格式化或过滤,还可以发送给其他服务。
首先我们需要创建一个配置(在logstash 根目录)
vim kafka-config.conf
由于我们这个案例输出给的是kafka,所以我们需要基本配置一下
input {
beats {
port => "5044"
}
}
output {
kafka {
codec => json
topic_id => "test-logstash"
bootstrap_servers => "192.168.201.209:9092"
batch_size => 1
}
}
启动logstash
bin/logstash -f kafka-config.conf

kafka
创建测试 topic (最好在filebeat 和 logstash 启动前创建好,并启动kafka)
kafka-topics.bat --create --bootstrap-server localhost:9092 --topic test-logstash
启动 kafka Tools ,查看数据 
|