Filebeat
경량 로그 수집기
Filebeat는 로그와 파일을 경량화된 방식으로 전달하고 중앙 집중화하여 작업을 보다 간편하게 만들어 주는 역할을 합니다.
Filebeat 사용 예시:
- 모니터링하려는 각 시스템에 Filebeat 설치
- 수집할 로그 파일의 위치 명시
- 로그 데이터를 필드로 파싱하고 Elasticsearch로 전송
- Kibana에서 로그 데이터 시각화
Filebeat 개요
파일비트(Filebeat)는 로그 데이터를 전달하고 중앙 집중화하기 위한 경량 전달자입니다. 서버에 에이전트로 설치된 파일비트는 사용자가 지정한 로그 파일이나 위치를 모니터링하고 로그 이벤트를 수집하여 인덱싱을 위해 Elasticsearch 또는 Logstash로 전달합니다.
Filebeat를 시작하면 내가 로그 데이터 위치를 들여보도록 등록해놓은 하나 또는 그 이상의 input(입력)을 시작합니다. Filebeat가 찾은 각 로그에 대해 Filebeat는 harvester를 시작합니다. 각 harvester는 새 컨텐츠에 대한 로그 하나를 읽고 새 로그 데이터를 libbeat로 전송하며, libbeat는 이벤트를 집계하고 집계된 데이터를 Filebeat에 구성해놓았던 output(출력)으로 전송합니다.
reference
- https://www.elastic.co/kr/beats/filebeat
- https://www.elastic.co/kr/beats/
- https://www.elastic.co/guide/en/beats/filebeat/7.15/filebeat-overview.html
- https://www.elastic.co/guide/en/beats/filebeat/7.15/how-filebeat-works.html
- https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-installation-configuration.html
'Monitoring > Log Analytics' 카테고리의 다른 글
[Logstash] Logstash란? (0) | 2021.11.03 |
---|