Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry) · Lektion

Beats: Letvægtsdata-shipperes

Udforsk Beats-familien, der sender logs og metrics til ELK Stack, hvornår Filebeat bør bruges frem for Metricbeat, og hvordan Beats fungerer sammen med Logstash.

Lektion 4 af 413 trin

Beats: Letvægtsdata-shipperes er en gratis Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry)-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry), og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry)-kurset indeholder 4 lektioner i alt.

Hvad er Beats?

Beats er lette agenter med ét formål, som installeres på dine servere for at indsamle data og sende dem til Elasticsearch eller Logstash. De bruger få ressourcer og er ideelle til indsamling ved kanten.

Beats-familien

Hver Beat er målrettet én datatype.

  • Filebeat til logfiler
  • Metricbeat til system- og tjenestemetrikker
  • Packetbeat til netværksdata
  • Heartbeat til oppetidstjek

Hvor passer Beats ind?

Beats sidder ved datakilden. De kan sende direkte til Elasticsearch eller først til Logstash, når du har brug for mere omfattende parsing og berigelse.

app server -> Filebeat -> Logstash -> Elasticsearch -> Kibana

Grundlæggende om Filebeat

Filebeat følger logfiler og videresender nye linjer. Det holder styr på læsepositionen, så det fortsætter efter genstarter uden at duplikere data.

filebeat.inputs:
  - type: log
    paths:
      - /var/log/app/*.log

Send til Elasticsearch

Til enkle datapipelines skal du pege Filebeat direkte på Elasticsearch.

output.elasticsearch:
  hosts: ["http://localhost:9200"]

Send til Logstash

Når du har brug for grok-parsing eller berigelse, skal du i stedet sende til Logstash.

output.logstash:
  hosts: ["localhost:5044"]

Metricbeat

Metricbeat indsamler metrikker fra operativsystemet og tjenester via moduler.

metricbeat.modules:
  - module: system
    metricsets: [cpu, memory, network]
    period: 10s

Moduler og instrumentbrætter

Beats leveres med forudbyggede moduler, der indeholder parsingregler og færdige Kibana-instrumentbrætter, så du får visualiseringer uden manuel opsætning.

filebeat modules enable nginx
filebeat setup --dashboards

Håndtering af modtryk

Hvis outputtet er langsomt eller nede, anvender Beats modtryk og mellemlagrer lokalt, så læsningen sænkes i stedet for at data går tabt.

Beats kontra Logstash

Beats er lette afsendere; Logstash er en tung processor. Brug Beats ved kanten til indsamling og Logstash centralt til transformation.

  • Beats: lille ressourceforbrug på hver vært
  • Logstash: mere CPU-forbrug, færre centrale noder

En typisk opsætning

Filebeat på hver appserver videresender logfiler til en Logstash-pipeline, som fortolker og beriger dem, før de indekseres i Elasticsearch til brug i Kibana.

Hurtigt tjek

Vælg den rigtige Beat.

Opsummering

Du har lært, at Beats er lette skibere til specifikke formål, at Filebeat håndterer logfiler, og at Metricbeat håndterer målinger, samt at Beats kan sende direkte til Elasticsearch eller gennem Logstash til mere omfattende fortolkning. Beats befinder sig i kanten af systemet med et lille ressourceforbrug og supplerer den centrale behandling i Logstash.

Gratis at komme i gang

Lær Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry) med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Beats: Letvægtsdata-shipperes” gratis?

Ja — alle 3 lektioner i læringssporet Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry), inklusive “Beats: Letvægtsdata-shipperes”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry)-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Beats: Letvægtsdata-shipperes”?

Udforsk Beats-familien, der sender logs og metrics til ELK Stack, hvornår Filebeat bør bruges frem for Metricbeat, og hvordan Beats fungerer sammen med Logstash. Du øver dig i Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry) med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry)?

Der kræves ingen tidligere erfaring. Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry) på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Beats: Letvægtsdata-shipperes”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry)-lektion?

Ja. Alle Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry)-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Elasticsearch: indeksering og søgning
  2. Logstash: dataindlæsning og -behandling
  3. Kibana: visualisering og dashboards
  4. Beats: Letvægtsdata-shipperes
← Tilbage til Systemobservabilitet: logning, målinger og tracing (ELK + OpenTelemetry)