Filebeat可以通過配置多個輸入來收集多個目錄的日志。以下是一個示例配置文件:
filebeat.inputs:
- type: log
enabled: true
paths:
- /path/to/dir1/*.log
tags: ["dir1"]
- type: log
enabled: true
paths:
- /path/to/dir2/*.log
tags: ["dir2"]
output.elasticsearch:
hosts: ["localhost:9200"]
上面的配置文件中,filebeat.inputs
部分定義了兩個輸入,每個輸入都指定了一個或多個目錄的日志路徑。tags
字段用于標記每個輸入,以便在輸出配置中進行過濾或標記。
你可以根據需要添加更多的輸入,并根據實際情況調整路徑和標簽。最后,output.elasticsearch
部分定義了將收集到的日志發送到Elasticsearch的配置。
在啟動Filebeat之后,它將開始收集配置文件中指定的所有目錄中的日志文件。每個目錄中的日志將被標記為配置文件中指定的標簽。