Filebeat

轻量级日志转发器

无论您是从安全设备、云、容器、主机还是 OT 收集数据,Filebeat 都能帮助您保持简单,提供一种轻量级的方式来转发和集中日志和文件。

启动 Filebeat 后,打开日志 UI 并观察您的文件在 Kibana 中被实时跟踪。使用搜索栏按服务、应用程序、主机、数据中心或其他条件进行筛选,以跟踪跨聚合日志的异常行为。

Animated gif of Logs UI

它功能强大,不会遗漏任何信息

在任何环境中,应用程序停机都潜伏在边缘。Filebeat 读取和转发日志行,如果中断,它会记住中断时的位置,以便在一切恢复在线后继续工作。

使用开箱即用的集成,在几分钟内从摄取到洞察

查看集成

它支持容器和云

将所有内容容器化或在云环境中运行?使用 Elastic Stack 进行 容器监控 和云监控非常简单。在 Kubernetes、Docker 或云部署中部署 Filebeat,并获取所有日志流 - 包括其 Pod、容器、节点、VM、主机和其他元数据,以便自动关联。此外,Beats Autodiscover 功能可以检测新的容器并使用适当的 Filebeat 模块自适应地监控它们。

它不会让您过载管道

Filebeat 在将数据发送到 Logstash 或 Elasticsearch 时使用一个对背压敏感的协议,以应对更高数据量。如果 Logstash 忙于处理数据,它会让 Filebeat 知道要降低读取速度。一旦拥塞解决,Filebeat 将恢复到其原始速度并继续转发。

Diagram of Filebeat

转发到 Elasticsearch 或 Logstash。在 Kibana 中可视化。

Filebeat 是 Elastic Stack 的一部分,这意味着它与 Logstash、Elasticsearch 和 Kibana 无缝协作。无论您是想使用 Logstash 转换或丰富您的日志和文件,还是想在 Elasticsearch 中进行一些分析,或在 Kibana 中构建和共享仪表板,Filebeat 都能轻松地将您的数据转发到最需要的地方。