随笔分类 -  elk

搭建单点
摘要:vi /usr/share/logstash/vendor/bundle/jruby/2.5.0/gems/logstash-patterns-core-4.1.2/patterns/grok-patterns # DYZHENGZE 添加自定义正则 DYTIME (?:(\d{4}-\d{2}-\ 阅读全文
posted @ 2021-07-30 16:41 虞岩 阅读(174) 评论(0) 推荐(0) 编辑
摘要:filebeat开机自启设置 1.进入自启目录 cd /lib/systemd/system vim filebeat.service编写以下脚本[Unit] Description=filebeat Wants=network-online.target After=network-online. 阅读全文
posted @ 2021-01-08 12:39 虞岩 阅读(1241) 评论(0) 推荐(0) 编辑
摘要:1.确认jdk环境 # java -version 2.设置elasticsearch 在/etc/init.d文件夹中创建elasticsearch文件并添加执行权限 cd /etc/intt.d # vim elasticsearch 添加以下内容 #!bin/bash# chkconfig: 阅读全文
posted @ 2021-01-08 09:45 虞岩 阅读(509) 评论(0) 推荐(0) 编辑
摘要:1.安装head (1)简介 在学习Elasticsearch的过程中,必不可少需要通过一些工具查看es的运行状态以及数据。如果都是通过rest请求,未免太过麻烦,而且也不够人性化。此时,head可以完美的帮助你快速学习和使用es。Head插件可以实现基本信息的查看,rest请求的模拟,数据的检索等 阅读全文
posted @ 2020-09-24 17:09 虞岩 阅读(4319) 评论(0) 推荐(0) 编辑
摘要:一:准备工作 1.关闭防火墙 命令:iptables -F 命令:systemctl stop firewalld 命令:setenforce 0 2.安装jdk环境 命令如下: # tar zxf jdk-8u211-linux-x64.tar.gz -C /usr/local/# ln -s / 阅读全文
posted @ 2020-09-24 11:35 虞岩 阅读(284) 评论(0) 推荐(0) 编辑
摘要:ELK是日志分析平台,不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写,ELK分别代表:Elasticsearch:负责日志检索和储存 (ELK的核心)Logstash:负责日志的收集和分析、处理Kibana:负责日志的可视化beats是elastic公司开源的一款采集系统监控数据的代理 阅读全文
posted @ 2020-06-13 20:32 虞岩 阅读(1056) 评论(0) 推荐(0) 编辑
摘要:更新太快参考官网 https://www.elastic.co/guide/en/elasticsearch/reference/7.7/rpm.html#rpm-repo 一:准备工作 1.准备一台虚拟机 192.168.175.222 elk-node2 2.关闭防火墙以及selinux 命令: 阅读全文
posted @ 2019-11-14 21:33 虞岩 阅读(1551) 评论(1) 推荐(0) 编辑
摘要:1.安装kibana 命令: wget https://artifacts.elastic.co/downloads/kibana/kibana-5.5.0-linux-x86_64.tar.gz #安装路径 2.解包并cd到指定路径 命令:tar -xzf kibana-5.5.0-linux-x 阅读全文
posted @ 2019-10-22 10:31 虞岩 阅读(960) 评论(0) 推荐(0) 编辑