设为首页 收藏本站
查看: 2293|回复: 0

[经验分享] fluentd结合kibana、elasticsearch实时搜索分析hadoop集群日志<转>

[复制链接]

尚未签到

发表于 2015-9-16 12:32:28 | 显示全部楼层 |阅读模式
  转自 http://blog.iyunv.com/jiedushi/article/details/12003171
  Fluentd是一个开源收集事件和日志系统,它目前提供150+扩展插件让你存储大数据用于日志搜索,数据分析和存储。
  官方地址http://fluentd.org/  插件地址http://fluentd.org/plugin/
  Kibana 是一个为 ElasticSearch 提供日志分析的 Web ui工具,可使用它对日志进行高效的搜索、可视化、分析等各种操作。官方地址http://www.elasticsearch.org/overview/kibana/
  elasticsearch 是开源的(Apache2协议),分布式的,RESTful的,构建在Apache Lucene之上的的搜索引擎.
  官方地址http://www.elasticsearch.org/overview/    中文地址 http://es-cn.medcl.net/
  
  具体的工作流程就是利用fluentd 监控并过滤hadoop集群的系统日志,将过滤后的日志内容发给全文搜索服务ElasticSearch, 然后用ElasticSearch结合Kibana 进行自定义搜索web页面展示.
  下面开始说部署方法和过程。以下安装步骤在centos 5 64位测试通过
  一、  elasticsearch安装部署
  elasticsearch 官方提供了几种安装包,适用于windows的zip压缩包,适用于unix/linux的tar.gz压缩包,适用于centos系统的rpm包和ubuntu的deb包。大家可以自己选择安装使用。
  因为elasticsearch 需要java环境运行,首先需要安装jdk,安装步骤就省略了。
  使用.tar.gz压缩包安装部署的话,先下载压缩包
  # wget  https://download.elasticsearch.org/elasticsearch/elasticsearch/elasticsearch-0.90.5.tar.gz
  # tar zxvf elasticsearch-0.90.5.tar.gz
  ////////////如果是单机部署
  # cd elasticsearch-0.90.5
  # elasticsearch-0.90.5/bin/elasticsearch -f
  就可以启动搜索服务了,查看端口9200是否打开,如果打开说明启动正常。
  ////////////////如果是部署集群的话,需要进行配置
  例如在192.168.0.1   192.168.0.2 两台服务器部署,两台服务器都安装好jdk,下载elasticsearch 解压缩,然后编辑配置文件
  //////////////////////192.168.0.1   服务器编辑文件
  vi elasticsearch-0.90.5/config/elasticsearch.yml
  删除cluster.name 前面注释,修改集群名称
  cluster.name: es_cluster
  删除node.name前注释 ,修改节点名称,不修改的话,系统启动后会生成随即node名称。
  node.name: "elastic_inst1"
  node.master: true    设置该节点为主节点
  
  /////////////////////////192.168.0.2  编辑文件
  
  vi elasticsearch-0.90.5/config/elasticsearch.yml
  删除cluster.name 前面注释,修改集群名称
  cluster.name: es_cluster
  删除node.name前注释 ,修改节点名称,不修改的话,系统启动后会生成随即node名称。
  node.name: "elastic_inst2"
  node.master: false    设置该节点为主节点
  
  分别启动两台服务器的服务后,在192.168.0.2的日志中会看到
  [elastic_inst2] detected_master [elastic_inst1]     日志信息。说明集群连接成功。
  
  二、安装部署fluentd
  在需要监控分析的hadoop集群节点中安装fluentd,安装步骤很简单
  

curl -L http://toolbelt.treasure-data.com/sh/install-redhat.sh | sh
  
  安装完成后,编辑配置文件
  # vim /etc/td-agent/td-agent.conf
  






[html] view plaincopyprint? DSC0000.jpg



  • <source>  
  •   type tail  #### tail方式采集日志
  •   path /var/log/hadoop/mapred/hadoop-mapred-tasktracker-node-128-70.log   ### hadoop日志路径
  •   pos_file /var/log/td-agent/task-access.log.pos
  •   tag task.mapred
  •   format /^(?<message>.+(WARN|ERROR).+)$/   #### 收集error 或者warn 日志。  
  • </source>  

  • <match task.**>  
  •   host 192.168.0.1  #####  <span style="font-family:Arial,Helvetica,sans-serif">elasticsearch 服务器地址</span>  
  •   type elasticsearch
  •   logstash_format true
  •   flush_interval 5s
  •   include_tag_key true
  •   tag_key mapred
  • </match>  
  
启动fluentd 服务
  
  # service td-agent start
  
  三、安装部署kibana 3
  kibana 3 是使用html 和javascript 开发的web ui前端工具。
  下载 wget http://download.elasticsearch.org/kibana/kibana/kibana-latest.zip
  解压缩 unzip kibana-latest.zip
  安装apache    yum -y install httpd
  cp -r  kibana-latest /var/www/html
  因为我将kibana3 安装在和elasticsearch同一台服务器中,所以不用修改配置文件
  启动apache  service httpd start
  打开浏览器 http://ip/kibana 就可以看到kibana 界面
  初次使用kibana 需要自己定义模块

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-114472-1-1.html 上篇帖子: kibana中信息分类查询显示的方法 下篇帖子: (转)开源分布式搜索平台ELK(Elasticsearch+Logstash+Kibana)入门学习资源索引
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表