packetbeat を使用して、Tomcat サーバーのログと Windows のログを監視できますか?? それとも、データベース、つまりネットワーク監視のみを監視しますか?
4 に答える
Packetbeat はネットワーク監視のみを行います。ただし、Logstash または Logstash-Forwarder と一緒に使用して、ログを可視化することもできます。
ネットワーク監視のみを行います。Tomcat サーバーのログにはELKを使用できます。
@tsg は正しいですが、Beats 1.x のリリースでは、Filebeat と呼ばれる別の Beat の代わりに Logstash Forwarder を非推奨にしています。また、クラスター内のサーバーの負荷とプロセスを監視できる Topbeat も追加されました。
参照: * https://www.elastic.co/blog/beats-1-0-0
お使いの OS のパッケージ リポジトリをインストールしてから、次のようにそれぞれをインストールすることをお勧めします。
- {package manager cmd} install packetbeat
- {package manager cmd} install topbeat
- {package manager cmd} install filebeat
それぞれが共通のディレクトリにインストールされます。たとえば、Ubuntu (Linux) の場合、設定ファイルは/etc/<beat name>/<beat name>.yml
ビート名が上記の 3 つのうちの 1 つである場所にあります。各ファイルは類似しており、ES の直接エクスポートを無効にして、代わりに Logstash にエクスポートし (ES をコメントし、Logstash のコメントを外す)、beats
Logstash 構成にインポートを追加できます。そこから、Logstash はそのポートを介してビートをリッスンし、[@metadata][beat] パラメータを使用して再配布 (またはキュー) して、それがどこから来たかを知ることができます。
Libbeat は、独自のフレームワークを構築するためのフレームワークも提供するため、任意のデータを Logstash に送信し、キューやインデックスを作成できます。;-)