随笔分类 -  ElasticStack

Elasticsearch分组统计,取最大值、最小值、求和
摘要:aggs 如下例子,按areaName分组,分别取createdOn的最小值、最大值,对adCount求和 GET /advertising/_doc/_search { "size":0, "aggs":{ "GROUP_BY_AREA":{ "terms":{ "field":"areaName 阅读全文
posted @ 2020-09-10 17:18 风停了,雨来了 阅读(4547) 评论(0) 推荐(0)
Linux安装Metricbeat7.6.0采集Nginx指标
摘要:下载配置 下载 metricbeat 官网下载地址:https://www.elastic.co/cn/downloads/past-releases#metricbeat 网盘地址(7.6.0): 链接:https://pan.baidu.com/s/1J9UJ3pPCwqJnkQ9a3Qe69w 阅读全文
posted @ 2020-08-28 11:42 风停了,雨来了 阅读(402) 评论(0) 推荐(0)
Filebeat配置module采集nginx日志
摘要:环境 CentOS 7.3 Filebeat 7.6.0 (Filebeat安装和基本使用参考这里) Elasticsearch 7.6.0 Nginx Module Filebeat集成了大量的module,可以简化我们的配置,命令如下 查看module列表 cd /usr/local/fileb 阅读全文
posted @ 2020-08-27 15:56 风停了,雨来了 阅读(1712) 评论(1) 推荐(0)
Filebeat常用配置
摘要:filebeat配置文件例子 filebeat.prospectors: - input_type: log tags: ["wap-accesslog-tags-include","www1"] ignore_older: 2h enabled: true paths: ["/root/logs/ 阅读全文
posted @ 2020-08-27 14:18 风停了,雨来了 阅读(1053) 评论(0) 推荐(0)
Linux安装Filebeat采集日志文件存到Elasticsearch
摘要:概述 Filebeat是Beats家族的成员之一,是个轻量级的日志采集工具,通过收集日志信息,可以转发到 Elasticsearch 或者 Logstash进行索引存储。 工作原理 当启动Filebeat时,它会启动一个或多个输入来定位日志文件。对于每个日志文件,都将启动一个harvester(收割 阅读全文
posted @ 2020-08-27 14:07 风停了,雨来了 阅读(5731) 评论(0) 推荐(0)
Logstash7.6.0同步MySQL到Elasticsearch
摘要:环境 操作系统:centos 7 mysql:8.0 elasticsearch:7.6.0 logstash:7.6.0 安装logstash 下载地址:https://www.elastic.co/cn/downloads/past-releases#logstash 选择对应的版本号下载tar 阅读全文
posted @ 2020-08-26 09:00 风停了,雨来了 阅读(489) 评论(0) 推荐(0)
Linux服务器搭建Elasticsearch7.6.0集群
摘要:虚拟机环境 软件:VMWare系统:CentOS7主机:192.168.25.132、192.168.25.133、192.168.25.134 IP节点名称192.168.25.132node-01192.168.25.133node-02192.168.25.134node-03 下载安装 连接 阅读全文
posted @ 2020-08-25 15:31 风停了,雨来了 阅读(650) 评论(0) 推荐(0)
Linux安装elasticsearch-head
摘要:环境 CentOS 7 下载安装 cd /usr/local git clone git://github.com/mobz/elasticsearch-head.git cd elasticsearch-head 安装nodejs 以下npm命令需要nodejs环境,没有安装的查看这里:linux 阅读全文
posted @ 2020-08-25 14:11 风停了,雨来了 阅读(320) 评论(0) 推荐(0)
Elasticsearch给IK分词器添加自定义词汇
摘要:案例 对 汽车改装鲨鱼鳍 这句进行分词 GET /_analyze { "analyzer": "ik_smart", "text": ["汽车改装鲨鱼鳍"] } 结果如下: { "tokens" : [ { "token" : "汽车", "start_offset" : 0, "end_offs 阅读全文
posted @ 2020-08-21 09:01 风停了,雨来了 阅读(1026) 评论(0) 推荐(0)
Docker环境给Elasticsearch安装IK分词
摘要:下载IK 浏览器打开地址:https://github.com/medcl/elasticsearch-analysis-ik/releases,找到自己需要的版本,下载ZIP压缩包,我这边选择的是elasticsearch-analysis-ik-7.6.1.zip 安装 启动elasticsea 阅读全文
posted @ 2020-08-20 14:00 风停了,雨来了 阅读(396) 评论(0) 推荐(0)
Elasticsearch基本语法使用
摘要:概述 本文主要对elasticsearch的常用语法进行整理,以及比较match和term在过滤字段时的不同,分别列举了keyword和text的情形,后续还会继续补充其他的用法。 环境准备 elasticsearch 7.6.1,参考docker安装elasticsearchkibana 7.6. 阅读全文
posted @ 2020-08-19 22:49 风停了,雨来了 阅读(610) 评论(0) 推荐(0)
Docker安装Kibana7.6.1
摘要:序言 之前的文章已经介绍过docker安装elasticsearch7.6.1,由于kibana版本必须和es保持一致,所以这边介绍的kibana安装也是7.6.1版本。 拉取镜像 docker pull kibana:7.6.1 运行容器 先运行容器 docker run -d --name ki 阅读全文
posted @ 2020-08-15 20:40 风停了,雨来了 阅读(701) 评论(0) 推荐(0)
Docker安装Elasticsearch7.6.1、elasticsearch-head
摘要:安装elasticsearch 拉取镜像 docker pull elasticsearch:7.6.1 运行容器 运行命令创建启动容器: docker run -d --name es -p 9200:9200 -p 9300:9300 \ -e "discovery.type=single-no 阅读全文
posted @ 2020-08-15 20:08 风停了,雨来了 阅读(1299) 评论(0) 推荐(0)