Beats
Beats 是轻量级数据采集器,用于将运营数据发送到 Elasticsearch。Elastic 为不同类型的数据(如日志、指标和正常运行时间)提供了不同的 Beats。根据您要采集的数据类型,可能需要在单个主机上安装多个采集器。
数据 | Beats |
---|---|
审计数据 | Auditbeat |
日志文件和日志 | Filebeat |
可用性 | Heartbeat |
指标 | Metricbeat |
网络流量 | Packetbeat |
Windows 事件日志 | Winlogbeat |
Beats 可以直接或通过 Logstash 将数据发送到 Elasticsearch,您可以在 Logstash 中进一步处理和增强数据,然后再在 Kibana 中将其可视化。
使用 Elasticsearch 进行认证
当您使用 Beats 将数据导出到 Elasticsearch Serverless 项目时,Beats 需要 API 密钥来认证 Elasticsearch。请参阅 创建 API 密钥 了解设置 API 密钥的步骤,并参阅 Filebeat 文档中的 使用 API 密钥授予访问权限 了解如何配置您的 Beats 以使用该密钥的示例。
查看 Beats 入门 以了解后续步骤。