Slide 5
Slide 5 text
ログ解析基盤
への転送設定
filebeatのnginx moduleを使用
意外と簡単にelasticsearchへ取り込みが出来た
さらに、GeoIP情報やUser-Agent解析も自動で行う
通常、Logをparseする処理が必要
デフォルトではDashboardも自動生成
設定ファイルは以下の通り
filebeat.modules:
- module: nginx
access:
enabled: true
var.pipeline: with_plugins
var.paths:
- /var/log/nginx/access.log
error:
enabled: true
var.paths:
- /var/log/nginx/error.log
filebeat.prospectors:
output.elasticsearch:
enabled: true
hosts: [“elasticsearch:9200"]
filebeat.yml