摘要: 0x00 概述 ELK-logstash在搬运日志的时候会出现多行日志,普通的搬运会造成保存到ES中单条单条,很丑,而且不方便读取,logstash-filter-multiline可以解决该问题 github地址:https://github.com/logstash-plugins/logsta 阅读全文
posted @ 2019-04-17 20:31 时光飞逝,逝者如斯 阅读(842) 评论(0) 推荐(0) 编辑
摘要: 升级ruby版本,有时候安装ruby的版本过低,需要进行升级,例如安装在centos6.7安装fpm需要ruby版本在1.9以上。 0x00 主机环境如下 0x01 使用yum安装ruby 0x02 查看ruby的版本 0x03 升级ruby1.9.3版本 1)删除原来的rubygems仓库 2)添 阅读全文
posted @ 2019-04-17 20:13 时光飞逝,逝者如斯 阅读(1607) 评论(0) 推荐(0) 编辑
摘要: 启动kibana : nohup ./kibana & 查看启动日志 : tail -f nohup kibana 使用 ps -ef|grep kibana 是查不到进程的,主要原因大概是因为 kibana 是node 写的。所以kibana 运行的时候是运行在node 里面。 所以 可以使用 p 阅读全文
posted @ 2019-04-17 19:53 时光飞逝,逝者如斯 阅读(1040) 评论(0) 推荐(0) 编辑
摘要: 本文总结了Linux添加或者删除用户和用户组时常用的一些命令和参数。 1、建用户: 2、建工作组 3、新建用户同时增加工作组 注::-g 所属组 -d 家目录 -s 所用的SHELL 4、给已有的用户增加工作组 如果添加了用户,添加了组,然后使这个组里的人都可以sudo 到公共账号下 可以/etc/ 阅读全文
posted @ 2019-04-17 19:51 时光飞逝,逝者如斯 阅读(432) 评论(0) 推荐(0) 编辑
摘要: http://wangnan.tech/all-categories/#posts-list-ELKstack 阅读全文
posted @ 2019-04-17 19:13 时光飞逝,逝者如斯 阅读(241) 评论(0) 推荐(0) 编辑
摘要: 模板来自网络,模板请不要直接复制,先放到notepad++内调整好格式,注意缩进 部署架构 控制节点作为日志服务器,存储所有 OpenStack 及其相关日志。Logstash 部署于所有节点,收集本节点下所需收集的日志,然后以网络(node/http)方式输送给控制节点的 Elasticsearc 阅读全文
posted @ 2019-04-17 18:57 时光飞逝,逝者如斯 阅读(571) 评论(0) 推荐(0) 编辑
摘要: [root@app1 ~]# ntpdate ntp.api.bz 17 Apr 14:39:09 ntpdate[24744]: the NTP socket is in use, exiting [root@app1 ~]# service ntpd stop Shutting down ntpd: [ OK ... 阅读全文
posted @ 2019-04-17 18:09 时光飞逝,逝者如斯 阅读(909) 评论(0) 推荐(0) 编辑