kafka filebeat输出到kafka Logstash 消费 Topic 消息

发布时间:2026/10/4 5:39:32

kafka filebeat输出到kafka Logstash 消费 Topic 消息 iphost角色192.168.73.156server1ES192.168.73.157server2ES192.168.73.158server3ES192.168.73.159server4cerebro192.168.73.160server5logstash filebeat192.168.73.161server6kafka192.168.73.162server7kafka192.168.73.163server8kafka目录ES节点部署filebeatkafka集群部署三台主机安装 Kafkaserver6节点生成储目录唯一的 UUID三台节点启动 KafkaKafka 集群可用性验证Kafka 集群任意节点创建 TopicKafka 集群任意节点查看 TopicKafka 集群任意节点生产者测试Kafka 集群任意节点查看主题Kafka 集群任意节点查看 topic 详细信息FIlebeat 配置文件修改配置kafka输出Kafka 集群任意节点消费者测试Logstash 消费 Topic 消息ES节点部署filebeat三台ES节点部署filebeat插件[rootserver1 ~]# rpm -ivh filebeat-7.6.1-x86_64.rpm[rootserver1 ~]# cd /etc/filebeat/[rootserver1 filebeat]# cd modules.d/一定要把对应的提起来不然用不了都是默认disable[rootserver1 modules.d]# filebeat modules enable elasticsearchEnabledelasticsearch[rootserver1 modules.d]# vim elasticsearch.yml特别注意语法缩进问题一定要缩进两格参考网址Elasticsearch module | Filebeat Reference [7.6] | Elastic https://www.elastic.co/guide/en/beats/filebeat/7.6/filebeat-module-elasticsearch.html[rootserver1 modules.d]# cd ..[rootserver1 filebeat]# vim filebeat.yml三台ES统一输出到同一台节点收集日志这里注意把密码和用户开启因为设置了xpack认证没有密码的话kibana识别不到日志[rootserver1 filebeat]# systemctl enable --now filebeat.service将server1的配置文件同步拷贝给server2 server3[rootserver1 modules.d]# scp elasticsearch.yml server2:/etc/filebeat/modules.d/[rootserver1 modules.d]# scp elasticsearch.yml server3:/etc/filebeat/modules.d/其余两台节点同步修改filebeat.yml 文件配置输出节点开启用户和密码打开kibana网页已经检索到了日志同步输出查看指定主机日志kafkaKafka 作为一个分布式平台以容错、高可用性的集群形式运行。其核心架构包含以下几个关键概念主题TopicKafka 对消息的高层抽象类似于数据库中的表。每个主题维护一个分区的日志。生产者Producer负责向 Kafka 的特定主题发布消息。消费者Consumer向主题注册并接收消息。消费者通过记录偏移量Offset来追踪自己读取到了日志的哪个位置。代理BrokerKafka 集群中的服务器节点。主题被分为多个分区Partition分布在不同 Broker 上以实现数据的水平扩展和负载均衡。集群部署三台节点一定要配置解析vim /etc/hosts语言依赖Apache Kafka 的核心代码主要是用Scala和Java编写的。JVM 虚拟机Java 程序不能直接在操作系统Linux/Windows上跑它必须运行在 Java 虚拟机JVM上。JDKJava Development Kit包含了 JRE运行环境和 JVM。rpm -ivh jdk-17.0.17_linux-x64_bin.rpmjava -version三台主机安装 Kafka[rootserver6 ~]# tar zxf kafka_2.12-3.9.1.tgz -C /opt[rootserver6 ~]#cd /opt/[rootserver6 ~]#mv kafka_2.12-3.9.1/ kafka[rootserver6 ~]# cd /opt/kafka/config/kraft/先备份一份原始文件防止改错后无法恢复。[rootserver6 ~]#cp server.properties{,.bak}[rootserver6 ~]#mkdir /opt/kafka/logs[rootserver6 ~]#vim server.properties将配置文件同步拷贝给server7,server8[rootserver6 ~]#scp server.properties server7:/opt/kafka/config/kraft/[rootserver6 ~]#scp server.properties server8:/opt/kafka/config/kraft/server7 server8 做相应修改提示另外两台机器server7, server8只需修改node.id和listeners中的 IP 地址其余保持一致。server7为162 server8 为163server6节点生成储目录唯一的 UUIDKafka KRaft 模式不需要 Zookeeper但需要先生成一个唯一的集群 ID 并初始化目录。在任意一台机器上执行[rootserver6 ~]# KAFKA_CLUSTER_ID$(/opt/kafka/bin/kafka-storage.sh random-uuid)[rootserver6 ~]# echo ${KAFKA_CLUSTER_ID}mdfgkhX1Q6u2iBJpq15EYw三个节点使用该UUID格式化/opt/kafka/bin/kafka-storage.sh format -t mdfgkhX1Q6u2iBJpq15EYw -c /opt/kafka/config/kraft/server.properties三台节点启动 Kafka/opt/kafka/bin/kafka-server-start.sh -daemon /opt/kafka/config/kraft/server.propertiesKafka 集群可用性验证为了证明集群搭建成功我们需要创建一个 Topic 并测试消息发送。Kafka 集群任意节点创建 Topic[rootserver6 ~]#/opt/kafka/bin/kafka-topics.sh --create --topic testtopics --bootstrap-server localhost:9092 --replication-factor 3 --partitions 3Kafka 集群任意节点查看 Topic[rootserver7 kraft]# /opt/kafka/bin/kafka-topics.sh --list --bootstrap-server localhost:9092testtopicsKafka 集群任意节点生产者测试[rootserver6 kraft]# /opt/kafka/bin/kafka-console-producer.sh --broker-list localhost:9092 --topic testtopicsKafka 集群任意节点查看主题[rootserver8 kraft]# /opt/kafka/bin/kafka-console-consumer.sh --bootstrap-server localhost:9092 --topic testtopics --from-beginningKafka 集群任意节点查看 topic 详细信息[rootserver6 kraft]# /opt/kafka/bin/kafka-topics.sh --bootstrap-server server7:9092,server8:9092,server6:9092 --topic testtopics --describeFIlebeat 配置文件修改使用:set paste可以再粘贴内容时不会自动缩进配置kafka输出注意将ES log 输出都注释掉[rootserver5 filebeat]# systemctl stop filebeat.service检查语法[rootserver5 filebeat]# filebeat test config -c /etc/filebeat/filebeat.ymlConfig OK[rootserver5 filebeat]# filebeat test output -c /etc/filebeat/filebeat.yml启动[rootserver5 filebeat]# systemctl start filebeat.serviceKafka 集群任意节点消费者测试[rootserver7 kraft]# /opt/kafka/bin/kafka-console-consumer.sh --bootstrap-server localhost:9092 --topic apache-logs --from-beginningLogstash 消费 Topic 消息[rootserver5 conf.d]#vimkafka.conf[rootserver5 conf.d]# /usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/kafka.conf启动后观察控制台是否有报错。如果没有报错说明 Logstash 已经成功连接上了 Kafka 和 ES。此时可以去 Kibana 中查看索引是否生成。
延伸阅读

更多相关文章

2026/10/3 7:54:28

2026年国内数据库风险监测产品技术实力排名与选型分析

提示:随着数据安全法规与国标体系持续落地,数据库风险监测已从合规审计转向智能化全域治理,行业技术标准与企业选型逻辑同步升级。2026年,《数据安全法》《个人信息保护法》及GB/T 45577-2025国标全面落地,倒逼政企数据…

2026/10/3 11:37:20

Windows 7共享打印机搜索不到?从网络到服务的完整排查指南

1. 问题根源与排查思路共享打印机在Windows 7系统上搜索不到,这几乎是每个企业IT支持或家庭网络管理员都踩过的“经典坑”。这个问题看似简单,背后却牵扯到操作系统服务、网络协议、安全策略和驱动程序等多个层面的协同。很多人一上来就胡乱操作&#xf…

2026/9/29 23:03:14

TVA具身智能技术图谱(31):知识挖掘与技能萃取引擎

前沿技术探索:TVA智能体(简称TVA)TVA智能体(亦称“AI智能体视觉”或“TVA视觉智能体”)是依托Transformer架构与“因式智能体”理论构建的系统级视觉技术框架。它融合深度强化学习(DRL)、卷积神…

2026/10/4 23:07:06

AI编程工具插件系统全解析:plugin.json、SDK与CLI实战指南

1. 从“plugins”这个词说起:它到底在解决什么问题如果你最近在折腾 Cursor、Codex CLI、Claude Code 这类 AI 编程工具,大概率会在某个时刻撞上plugins这个词。它可能出现在报错里,比如failed to load plugins web boot: 2 entries did not …

2026/10/4 23:07:06

Cursor插件本质是AI Agent可执行契约

1. “plugins”不是功能菜单,而是AI原生开发的底层契约接口你点开Cursor编辑器右下角那个写着“Plugins”的小图标,以为只是装个代码补全或翻译插件?错了。这个看似轻量的入口,其实是整个AI原生开发范式中最硬核的基础设施层——它…

2026/10/4 23:07:06

从零手搓AI工程:不调包如何掌控数据到服务全链路

1. 从零手搓AI工程:为什么我不建议你直接调包很多人一上来就想搞个大模型应用,第一反应是找API、装框架、跑通一个Demo,然后觉得自己“入门AI工程”了。我刚开始也这么干过,结果踩了一堆坑:接口一改就崩、成本失控、延…

2026/10/4 23:07:06

C#调用USB摄像头实战:DirectShow/AForge/OpenCvSharp选型与避坑指南

简介:面向在.NET平台使用C#操作USB摄像头的开发者,这份资源提供一套可直接运行的完整示例,覆盖摄像头枚举、连接、视频流启停、拍照抓帧与图片保存等关键环节。压缩包内共38个文件,包括6个C#源文件、10个动态库、3个可执行程序以及…

2026/10/4 23:07:06

中控Java二次开发demo实战:跑通、避坑与封装指南

简介:面向企业级考勤系统的开发者,中控Java二次开发demo.zip提供了一套直接可用的对接方案,适用于需要读取考勤记录、维护人员信息或集成考勤数据到业务系统的场景。资源以Java源码与配套文档为核心,压缩包整体约37.77MB&#xff…

2026/10/4 23:02:06

计算机专业论文被AIGC检测标红?2026年先搞懂原理再谈应对

计算机科学与技术专业的同学最近多了个新烦恼:明明论文是自己熬夜写的,AIGC 检测却给出偏高的 AI 率,答辩前被要求解释说明。更委屈的是,代码注释、算法描述这种"教科书式表达"特别容易被误判。与其抱怨检测不准&#x…

2026/10/4 0:01:02

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/4 0:01:02

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/4 1:01:05

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 0:01:02

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/4 0:01:02

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/4 1:01:05

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑