windows添加filebeat收集日志

本文详细介绍了如何在Windows系统中设置filebeat来收集日志。首先,从官方下载并解压filebeat 6.5.1版本。接着,配置filebeat.yml文件,包括排除特定的日志行。注意exclude_lines可以设置多个匹配规则,包括正则表达式。然后,通过powershell以管理员权限安装filebeat服务,并使用start-Service命令启动。或者在CMD中运行命令进行测试和启动filebeat。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一,下载filebeat

https://www.elastic.co/cn/downloads/past-releases/filebeat-6-5-1

 

二,打开windows,上传压缩包到C盘,解压压缩包

 

三,配置filebeat.yml

- type: log
  enabled: true
  encoding: utf-8
  paths:
    - c:\programdata\elasticsearch\logs\*
  fields:
    logtype: test
    group: test
    server: test10
  fields_under_root: true  
  exclude_lines: ['poll','running','Content-Length']

exclude_lines匹配字符串只能写一条,可以写多个匹配;

exclude_lines第二条匹配只能写正

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值