随笔分类 -  ELK系列

摘要:一.背景 项目初始版本写日志的方法比较传统,直接写入txt中,这种方式对单机系统还比较友好,但要是分布式系统查找日志就比较麻烦了,要汇总各个机器上的日志并分析 二.原始数据格式 三.入库后的效果 四.logstash处理规则 input { file { path => "D:/ServerLogs 阅读全文
posted @ 2026-01-09 09:25 hello-*-world 阅读(3) 评论(0) 推荐(0)
摘要:Ik分词器能有效的帮助我们对词语进行各种方式的拆分,还可以根据自定义设置完成对词语的拆分,是搜索引擎不可或缺的一部分。接下来就详细的介绍一下Ik分词器的配置过程 1.在github上查看Ik分词器的版本 https://github.com/medcl/elasticsearch-analysis- 阅读全文
posted @ 2021-06-19 20:56 hello-*-world 阅读(310) 评论(0) 推荐(0)
摘要:Elasticsearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java语言开发的,并作为Apache许可条款下的开放源码发布,是一种流行的企业级搜索引擎。Elasticsearch(一般为集群) 阅读全文
posted @ 2021-06-19 17:05 hello-*-world 阅读(73) 评论(0) 推荐(0)
摘要:1.拉取镜像(要与Es的版本对应) docker pull kibana:7.13.2 2.运行容器 docker run -d --name kibana -p 5601:5601 kibana:7.13.2 3.查看logs docker logs -f kibana 根据日志可以看到kiban 阅读全文
posted @ 2021-06-19 15:02 hello-*-world 阅读(403) 评论(0) 推荐(0)
摘要:1.拉取镜像 docker pull mobz/elasticsearch-head:5 2.创建容器及启动 docker create --name elasticsearch-head -p 9100:9100 mobz/elasticsearch-head:5 docker start ela 阅读全文
posted @ 2021-06-19 13:51 hello-*-world 阅读(60) 评论(0) 推荐(0)
摘要:1.在docker hub中搜索和查看对应的版本 https://hub.docker.com 2.在docker中获取对应的镜像 docker pull elasticsearch:7.13.2 3.运行镜像 docker run --name elasticsearch -d -e ES_JAV 阅读全文
posted @ 2021-06-19 13:28 hello-*-world 阅读(123) 评论(0) 推荐(0)