#azure #logging #kibana #elastic-stack #filebeat
Вопрос:
У меня развернуты некоторые функции Azure. Теперь я хочу отправить данные журналов в Elastic, чтобы иметь возможность управлять этими журналами в Кибане. Для этого я должен использовать Filebeat.
Первая инструкция, которую я получаю, гласит: «установите файловый файл в каждой системе, которую вы хотите отслеживать«, поэтому я не понимаю, где мне следует установить файловый файл. Система, которую я хочу отслеживать, — это функции, развернутые в Azure. Есть кое-что, чего я не понимаю. Я кто-то может мне помочь, я буду признателен вам за это!
Система, которую я хочу отслеживать, — это функции, которые уже развернуты в Azure, я должен установить Filbeat на портале Azure? В этом нет никакого смысла.
Я понимаю, что процесс Filebeat будет прослушивать концентратор событий, куда я буду отправлять свои журналы, чтобы отправлять эти журналы в эластичное облако. Но я не понимаю, где я должен установить этот процесс загрузки файлов.
Ответ №1:
Наконец, нам нужно создать виртуальную машину в Azure с Windows в качестве операционной системы, и мы установили там файловый файл. В конце находится служба (в нашем случае служба Windows), которая прослушивает концентратор событий.