Где мне следует установить Filebeat, если я хочу видеть в журналах Kibana функцию azure?

#azure #logging #kibana #elastic-stack #filebeat

Вопрос:

У меня развернуты некоторые функции Azure. Теперь я хочу отправить данные журналов в Elastic, чтобы иметь возможность управлять этими журналами в Кибане. Для этого я должен использовать Filebeat.

Первая инструкция, которую я получаю, гласит: «установите файловый файл в каждой системе, которую вы хотите отслеживать«, поэтому я не понимаю, где мне следует установить файловый файл. Система, которую я хочу отслеживать, — это функции, развернутые в Azure. Есть кое-что, чего я не понимаю. Я кто-то может мне помочь, я буду признателен вам за это!

Система, которую я хочу отслеживать, — это функции, которые уже развернуты в Azure, я должен установить Filbeat на портале Azure? В этом нет никакого смысла.

Я понимаю, что процесс Filebeat будет прослушивать концентратор событий, куда я буду отправлять свои журналы, чтобы отправлять эти журналы в эластичное облако. Но я не понимаю, где я должен установить этот процесс загрузки файлов.

Ответ №1:

Наконец, нам нужно создать виртуальную машину в Azure с Windows в качестве операционной системы, и мы установили там файловый файл. В конце находится служба (в нашем случае служба Windows), которая прослушивает концентратор событий.