设为首页 收藏本站
查看: 924|回复: 0

[经验分享] elasticsearch+logstash+kibana收集日志

[复制链接]

尚未签到

发表于 2019-1-29 08:58:20 | 显示全部楼层 |阅读模式
  1. 部署环境

  CentOS 5.4
  关闭selinux和iptables
  

  

  2. 部署elasticsearch
yum install java-1.6.0-openjdk
wget https://download.elasticsearch.org/elasticsearch/elasticsearch/elasticsearch-1.4.1.noarch.rpm
rpm -ivh elasticsearch-1.4.1.noarch.rpm
#编辑配置..
node.name: "xd-174"
node.master: true
node.data: true
index.number_of_shards: 10
index.number_of_replicas: 0
path.data: /data1/elasticsearch,/data2/elasticsearch
network.host:  8.8.8.8                                       #配置本地要监听的地址
transport.tcp.port: 9300
transport.tcp.compress: true
http.port: 9200
http.max_content_length: 100mb
http.enabled: true
http.cors.enabled: true


  mkdir /data{1,2}/elasticsearch -p
  chown elasticsearch.elasticsearch data{1,2}/elasticsearch -p
/chkconfig --add elasticsearch
  service elasticsearch start  

  

  3. 状态查看和插件安装
集群状态: http://localhost:9200/_cluster/health
节点状态: http://localhost:9200/_nodes
日志查看: tail -f /var/log/elasticsearch/.log  

  插件安装
# 1. head
/usr/share/elasticsearch/bin/plugin -install mobz/elasticsearch-head
#通过访问: http://ip:9200/_plugin/head/ 查看集群状态信息
#2. bigdesk
/usr/share/elasticsearch/bin/plugin -install lukas-vlcek/bigdesk
#通过访问: http://ip:9200/_plugin/bigdesk/#nodes  查看集群监控信息  

  

  4. Logstash部署
wget https://download.elasticsearch.org/logstash/logstash/packages/centos/logstash-1.4.2-1_2c0f5a1.noarch.rpm
rpm -ivh logstash-1.4.2-1_2c0f5a1.noarch.rpm

cat >>/etc/logstash/conf.d/syslog.conf  "172.16.20.174"
    port => "514"
  }
}
output {
  elasticsearch {
    host => "127.0.0.1"
  }
  stdout {
    codec => rubydebug
  }
}
EOF  

  

  5. Kibana部署
yum install http php
wget https://download.elasticsearch.org/kibana/kibana/kibana-3.1.2.tar.gz
mv kibana-3.1.2 /var/www/html/kibana
service httpd start
chkconfig httpd on  

  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-668971-1-1.html 上篇帖子: 处理Elasticsearch集群yellow和red状态 下篇帖子: Elasticsearch内存分配设置详解
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表