ELK日志分析

 1. 简介

  ELK是由Elasticsearch、Logstash 、Kibana 三大组件的简称。

  Elasticsearch 引擎,负责处理接收处理数据。

  Logstash 相当于客户端,负责数据收集,并将数据发送到Elasticsearch 引擎。

  Kibana 可视化工具,负责将数据可视化到web页面。

 

2. 原理图

  

 

3. 环境

  操作系统:CentOS7.6   配置阿里云yum源,内核:3.10.0-957.1.3.el7.x86_64

  软件版本:Java-1.8、elasticsearch-7.0.0-linux-x86_64.tar.gz、kibana-7.0.0-linux-x86_64.tar.gz、logstash-7.0.0.tar.gz

  安装目录: /application

 

4. 初始化

4.1配置yum源

yum install wget -y
cd /etc/yum.repos.d/
mkdir yum.bak
mv CentOS-* yum.bak

wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo

4.2 安装Java8

yum install java  -y
java -version 
openjdk version "1.8.0_201"
OpenJDK Runtime Environment (build 1.8.0_201-b09)
OpenJDK 64-Bit Server VM (build 25.201-b09, mixed mode)  

4.3创建ELK安装目录

mkdir /application/

  

5. elasticsearch

5.1 获取软件包。

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.0.0-linux-x86_64.tar.gz

5.2 安装配置。

tar zxf elasticsearch-7.0.0-linux-x86_64.tar.gz -C /application/
cd /application
useradd elasticsearch
chown -R elasticsearch elasticsearch-7.0.0/
ln -s elasticsearch-7.0.0 elasticsearch

5.3 启动,elasticsearch启动是必须使用非root用户启动。

su elasticsearch
/application/elasticsearch-7.0.0/bin/elasticsearch

 

6. Logstash 

6.1 获取安装包

wget https://artifacts.elastic.co/downloads/logstash/logstash-7.0.0.tar.gz

6.2 安装

tar zxf logstash-7.0.0.tar.gz -C /application/
cd /application/
ln -s logstash-7.0.0 logstash

6.3 配置

cat /application/logstash/config/logstash.conf
          
input {
     file {
        type => "log"
        path => "/logs/*.log"
        start_position => "beginning"
    }
}

output {
  stdout {
   codec => rubydebug { }
  }

  elasticsearch {
    hosts => "127.0.0.1"
    index => "log-%{+YYYY.MM.dd}"
  }
} 

6.4 启动

cd /application/logstash/
./bin/logstash -f ./config/logstash.conf 

  

7. kibana

7.1 获取安装包

wget https://artifacts.elastic.co/downloads/kibana/kibana-7.0.0-linux-x86_64.tar.gz

7.2 安装

tar zxf kibana-7.0.0-linux-x86_64.tar.gz -C /application/
cd /application/
ln -s kibana-7.0.0-linux-x86_64 kibana

7.3 配置

cd /application/kibana
egrep -v "^$|#" config/kibana.yml     
server.host: "0.0.0.0"
elasticsearch.hosts: ["http://localhost:9200"]

7.4 启动

 ./bin/kibana

 

8.控制台

使用浏览器通过服务器带IP地址加6501端口,访问控制台。

posted @ 2019-04-11 15:33  西瓜瓢  阅读(125)  评论(0)    收藏  举报