随笔分类 - ELK Stack
摘要:文章转载自:http://www.mydlq.club/article/13/ 系统环境: helm 版本:v3.2.1 Kubernetes 版本:1.18.3 ElasticSearch Chart 版本:7.7.1 Kibana & ElasticSearch 版本:7.7.1 一、简介 He
阅读全文
摘要:文章转载自:https://www.cnblogs.com/Dev0ps/p/10778962.html k8s日志收集的三种方案 三种收集方案的优缺点: 实践第二种日志收集方案 一、单独部署安装ELK # 安装jdk yum install -y java # 添加ELK源 cat << EOF
阅读全文
摘要:文章转载自:https://mp.weixin.qq.com/s/8nWV5b8bJyTLqSv62JdcAw 第一篇:Elasticsearch 磁盘使用率超过警戒水位线 从磁盘常见错误说下去 当客户端向 Elasticsearch 写入文档时候报错: cluster_block_exceptio
阅读全文
摘要:文章转载自:https://mp.weixin.qq.com/s/CEYYKUub81mk59B3lqAcBA 节点无需任何安全配置,即可实现 TLS 加密通信、Https 加密通信。 TLS 应用于 节点间的通信。 Https 应用于 Http访问,例如:浏览器访问 elasticsearch。
阅读全文
摘要:文章转载自:https://mp.weixin.qq.com/s/iPfh9Mkwxf5lieiqt6ltxQ 服务器是命令行模式登录,没法以浏览器方式访问。而官方推荐的快捷部署方式,在kibana 端提供的访问方式如下: i Kibana has not been configured. Go t
阅读全文
摘要:文章转载自:https://mp.weixin.qq.com/s/uqchdrkhdFsof0ZFtECujg 我们经常在网站搜索输入时,会帮我们提醒自动完成的功能,比如: 图片 当我们在百度上搜索 Elasticsearch 时,它会自动弹出一些可以让我们进行搜索的条目。在很多的情况下,用户可能直
阅读全文
摘要:enrollment token 在第一个 Elasticsearch 启动后的有效时间为30分钟。超过30分钟的时间上述 token 将会无效。 enrollment token分两个,一个是kibana连接es使用的,另一个是es加入集群使用的 如果这种情况发生,我们可以可以使用如下的方法来生成
阅读全文
摘要:文章转载自:https://mp.weixin.qq.com/s/k6u9Q2nebW9qgZMghQwJng 详述如何安装3个节点的 Elasticsearch 集群。我将使用 Docker 来进行部署。 首先,我们使用如下的命令来创建第一个 Elasticsearch 节点: docker ne
阅读全文
摘要:文章转载自:https://mp.weixin.qq.com/s/fLnIzbbqYfILS6uCvGctXw 运行 Elasticsearch docker network create elastic docker pull docker.elastic.co/elasticsearch/ela
阅读全文
摘要:文章转载自:https://blog.csdn.net/UbuntuTouch/article/details/118667839
阅读全文
摘要:官网地址:https://www.elastic.co/cn/support/matrix
阅读全文
摘要:具体使用有待商榷 filebeat.inputs: - type: container paths: - /var/log/containers/*.log processors: - add_kubernetes_metadata: host: ${NODE_NAME} matchers: - l
阅读全文
摘要:# 根据关键词查询某个索引的内容 GET product/_search?q=title:测试商品 {"query":{"match_all":{}}} # 根据上一步获取的ID进行删除 POST product/_delete_by_query {"query":{"term":{"_id":"6
阅读全文
摘要:在安装sonarqube7.8社区版的时候,启动不起来,查看日志,发现是es没启动起来。进入sonar中的es目录,单独启动SonarQube自带的ElasticSearch报错 错误1.8:++PrintGCDetails找不到主类等 解决方法: 打开sonar/elasticsearch/con
阅读全文
摘要:文章转载自:https://mp.weixin.qq.com/s/alHHxXont6XFm_m9PfsGfw 1、什么是跨集群复制? 跨集群复制(Cross-cluster replication,简称:CCR)指的是:索引数据从一个 Elasticsearch 集群复制到另一个 Elastics
阅读全文
摘要:1.nginx日志调成json样式 log_format json '{"@timestamp":"$time_iso8601",' '"server_addr":"$server_addr",' '"server_name":"$server_name",' '"server_port":"$se
阅读全文
摘要:安装elasticdump github地址:https://github.com/elasticsearch-dump/elasticsearch-dump # yum -y install npm # npm config set registry https://registry.npm.ta
阅读全文
摘要:1、问题抛出 1.1 新增节点问题 我的群集具有黄色运行状况,因为它只有一个节点,因此副本保持未分配状态,我想要添加一个节点,该怎么弄? 1.2 删除节点问题 假设集群中有5个节点,我必须在运行时删除2个节点。 那么如何在不影响指数的情况下完成? 我有接近10 Gb/hour的连续数据流,这些数据正
阅读全文
摘要:文章转载自:https://elasticstack.blog.csdn.net/article/details/116496272
阅读全文