前言
elk是指 ,elasticsearch+Logstash+Kibana
上次搭建是使用旧版本,具体搭建过程
https://xycsec.cn/?p=215
本次搭建是把logstash换了了filebeat.
logstash可以对数据进行处理,但是我们的数据格式可能多种多样,索性就不对数据做处理,直接读取并显示一行。
搭建过程和上面的过程大同小异
最主要的是elk下载的时候尽量下载同一个版本。
本次搭建依旧使用的是centos7+JDK1.8+elk 7.10.0,环境搭建不在赘述
搭建未用到logstash

