设为首页 收藏本站
查看: 838|回复: 0

[经验分享] 日志监控及检索:logstash+elasticsearch+kibana

[复制链接]

尚未签到

发表于 2017-5-20 11:38:12 | 显示全部楼层 |阅读模式
  一、简介
  1、logstash:日志、事件管理工具,可以收集、分析(过滤)、存储
  它有两种运行模式:
  standalone:所有的都部署在同一台服务器上
  centralized:多服务器模式
  2、elasticsearch:开源搜索引擎,用来日志检索
  3、kibana:可视化日志和数据系统,作为elasticsearch的web前端
  二、部署
  1、安装redis
  2、安装jdk
  3、安装elasticsearch

cd /opt
wget https://download.elasticsearch.org/elasticsearch/elasticsearch/elasticsearch-1.1.1.tar.gz
tar -zxvf elasticsearch-1.1.1.tar.gz
elasticsearch-1.1.1/bin/elasticsearch -f
  4、安装logstash

wget https://download.elasticsearch.org/logstash/logstash/logstash-1.4.1.tar.gz
tar -zxvf [size=1em]logstash-1.4.1.tar.gz
  a、  创建配置文件agent.conf(用与解析日志文件并存储到redis中)

input {
file  {
type => "linux-syslog"
path => [ "/opt/pomelo.log" ]
}
}
output {
redis {
host => "192.168.1.238"
data_type =>"list"
key => "logstash"
}
}

  启动logstash(agent.conf)

logstash-1.4.1/bin/logstash agent -f agent.conf
  b、创建index.conf(用于从redis提取数据输出到elasticsearch)

input {
redis {
host => '127.0.0.1'
data_type => 'list'
port => '6379'
key => 'logstash'
type => 'redis-input'
}
}
output {
elasticsearch_http {
host => '192.168.1.238'
port => '9200'
}
}

  启动logstash(index.conf)

logstash-1.4.1/bin/logstash agent -f index.conf
   
  5、安装nginx或者apache
  6、安装[size=1em]kibana

wget https://download.elasticsearch.org/kibana/kibana/kibana-3.1.0.tar.gz
tar -zxvf kibana-3.1.0.tar.gz
cd kibana
mv * /usr/local/nginx/html
   7、启动nginx

/usr/local/nginx/nginx
   

  8、访问192.168.1.238
  9、测试
  向日志文件输入内容

echo "tang yu" >> pomelo.log
   然后在web上检索一下

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-379310-1-1.html 上篇帖子: Elasticsearch之servicewrapper安装 下篇帖子: ElasticSearch Transaction Log
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表