Todos os produtos
Search
Central de documentação

:Use um Elastic Agent para coletar dados de log do NGINX

Última atualização: Jun 27, 2026

Utilize o Fleet Server no Kibana para gerenciar centralmente Elastic Agents executados em várias instâncias do Elastic Compute Service (ecs). Os agentes coletam logs de acesso e erro do NGINX e os enviam ao Elasticsearch, onde você pode visualizar e consultar os dados no Kibana.

Este guia demonstra como configurar uma política de agente compartilhada para duas instâncias ecs que executam o NGINX.

Limitações

Este recurso exige um cluster Elasticsearch que utilize a arquitetura Basic Management (V2). Clusters com a arquitetura cloud-native Next-Gen Management (V3) não suportam a criação de políticas de agente no Kibana Fleet. Uma solução alternativa estará disponível posteriormente. Para verificar a arquitetura do seu cluster, acesse Basic Information > Control Architecture Type.

Conceitos principais

Termo

Descrição

Fleet

Solução de gerenciamento centralizado no Elasticsearch para administrar Elastic Agents em todo o seu ambiente.

Fleet Agent

Agente leve de coleta de dados compatível com vários sistemas operacionais, responsável por reunir informações dos sistemas de source.

Fleet Server

Serviço que transfere os dados coletados pelos Elastic Agents para o Elasticsearch.

Pré-requisitos

Antes de começar, verifique se você possui:

  • Um cluster Elasticsearch da Alibaba Cloud (versão 7,10 ou posterior, exceto a 7,16). Este guia utiliza o Elasticsearch 8,5.

  • Duas instâncias ecs na mesma virtual private cloud (vpc) do cluster Elasticsearch, cada uma com um elastic IP address (EIP) associado. Essas instâncias ecs funcionam como servidores de source de onde os Elastic Agents coletam os logs do NGINX.

Crie uma política de agente e adicione integrações

Etapa 1: Criar uma política de agente

  1. Faça login no console do Kibana. Para mais informações, consulte Fazer login no console do Kibana.

  2. Acesse Management > Fleet.

  3. Na página Fleet, clique em na aba Agent policies e, em seguida, clique em Create agent policy.

  4. No painel Create agent policy, defina as seguintes configurações:

    1. No campo Name, insira nginx-log.

    2. Desmarque a opção Collect System Logs and Metrics.

    3. Clique em Advanced options. Em Agent monitoring, desmarque tanto Collect agent logs quanto Collect agent metrics. image.png > Note: Esta configuração coleta apenas logs do NGINX. Desative logs de sistema, métricas e dados específicos do agente para evitar coleta desnecessária de dados.

  5. Clique em Create agent policy.

Etapa 2: Adicionar uma integração do Fleet Server

  1. Na aba Agent policies, clique em na política nginx-log.

  2. Na aba Integrations, clique em Add integration.

  3. Pesquise por Fleet Server e selecione-o.

  4. Instale os ativos do Fleet Server:

    1. Na página Fleet Server, clique em na aba Settings.

    2. Clique em Install Fleet Server assets e confirme clicando em Install Fleet Server. > Note: Após a instalação, a versão da integração aparece na aba Settings.

  5. No canto superior direito, clique em Add Fleet Server.

  6. Na página Add Fleet Server integration, insira um nome para a integração. A política de agente nginx-log é selecionada por padrão.

  7. Clique em Save and continue e, em seguida, clique em Add Elastic Agent later.

Etapa 3: Adicionar uma integração do NGINX

  1. Na página da política de agente nginx-log, clique em na aba Integrations e, depois, em Add integration.

  2. Pesquise por NGINX e selecione-o.

  3. Instale os ativos do NGINX:

    1. Na página NGINX, clique em na aba Settings.

    2. Clique em Install NGINX assets e confirme clicando em Install NGINX. > Note: Após a instalação, a versão da integração aparece na aba Settings.

  4. No canto superior direito, clique em Add NGINX.

  5. Na página Add NGINX integration, configure a integração:

    1. Na seção Configure integration, mantenha o nome padrão nginx-1 no campo Integration name.

    2. Ao lado de Collect logs from NGINX instances, clique em Change defaults para definir um caminho de log personalizado.

    3. Na seção Where to add this integration, clique em na aba Existing hosts e selecione nginx-log na lista de políticas de agente.

  6. Clique em Save and continue e, em seguida, clique em Add Elastic Agent later.

Adicionar Elastic Agent

Etapa 1: Configurar um host do Fleet Server

  1. Acesse Management > Fleet.

  2. Na página Fleet, clique em na aba Settings.

  3. Em Fleet server hosts, clique em Edit hosts.

  4. No painel Fleet Server hosts, insira o endpoint privado da sua instância ecs no formato https://<Private IP address>:<Port>, por exemplo https://172.16.*.***:8220.

    Este exemplo usa o endereço IP privado principal de uma instância ecs. Para detalhes, consulte Fleet Server hosts .
  5. Em Outputs, clique em no ícone de edição na coluna Actions.

  6. No painel Edit output, insira o endpoint privado do seu cluster Elasticsearch no formato http://<Private endpoint>:<Port>, por exemplo http://es-cn-uqm3auln80001****.elasticsearch.aliyuncs.com:9200.

  7. Clique em Save and apply settings e confirme clicando em Save and deploy.

Etapa 2: Adicionar um Elastic Agent a cada instância ecs

  1. Na página Fleet, clique em na aba Agent policies.

  2. Localize a política nginx-log, clique em no ícone de ações na coluna Actions e selecione Add Agent.

  3. Na seção Select a policy for Fleet Server, mantenha a política de agente padrão nginx-log.

  4. Na seção Choose a deployment mode for security, mantenha o padrão Quick start.

  5. Em Add your Fleet Server host, clique em Add host.

  6. Em Generate a service token, clique em Generate service token.

  7. Em Install Fleet Server to a centralized host, copie o bloco de código gerado e execute-o na primeira instância ecs. Quando Successfully aparecer na saída, o Elastic Agent estará instalado e em execução na instância.

    image.png

  8. Repita a etapa anterior para adicionar o Elastic Agent à segunda instância ecs.

Visualizar logs do NGINX

Depois que os Elastic Agents começarem a coletar dados, visualize os logs usando qualquer um dos métodos a seguir.

Visualizar logs nos Dashboards

  1. Acesse Management > Fleet.

  2. Na página Fleet, clique em na aba Data streams. Os logs do NGINX aparecem na lista de conjuntos de dados.

  3. Na coluna Actions referente ao conjunto de dados do NGINX, clique em no ícone de ações e selecione View Dashboards.

  4. Selecione um dashboard, por exemplo [Metrics Nginx] Overview.

    image.png

Explorar logs no Discover

  1. Acesse Analytics > Discover.

  2. No canto superior direito, selecione uma visualização de dados, por exemplo metrics-*.

    image.png

Consultar logs no Dev Tools

  1. Acesse Management > Dev Tools.

  2. Execute as seguintes consultas para recuperar dados de log do NGINX:

    GET logs-nginx.access-*/_search
    GET logs-nginx.error-*/_search