设为首页 收藏本站
查看: 1404|回复: 0

[经验分享] logstash,elasticsearch,kibana三件套

[复制链接]

尚未签到

发表于 2019-1-29 10:44:22 | 显示全部楼层 |阅读模式
  elk是指logstash,elasticsearch,kibana三件套,这三件套可以组成日志分析和监控工具
  注意:
  关于安装文档,网络上有很多,可以参考,不可以全信,而且三件套各自的版本很多,差别也不一样,需要版本匹配上才能使用。推荐直接使用官网的这一套:elkdownloads。
  比如我这里下载的一套是logstash 1.4.2 + elasticsearch 1.4.2 + kibana 3.1.2
安装elasticsearch
  下载elasticsearch 1.4.2
tar -xf elasticsearch-1.4.2.tar.gz  
mv elasticsearch-1.4.2 /usr/local/
  
ln -s /usr/local/elasticsearch-1.4.2 /usr/local/elasticsearch
  测试elasticsearch
[root@localhost service]# curl -X GET http://localhost:9200/{  "status" : 200,  "name" : "Fury",  "cluster_name" : "elasticsearch",  "version" : {    "number" : "1.4.2",    "build_hash" : "927caff6f05403e936c20bf4529f144f0c89fd8c",    "build_timestamp" : "2014-12-16T14:11:12Z",    "build_snapshot" : false,    "lucene_version" : "4.10.2"  
  },  "tagline" : "You Know, for Search"}
  安装到自启动项
下载解压到/usr/local/elasticsearch/bin文件夹下/usr/local/elasticsearch/bin/service/elasticsearch install安装logstash
  下载logstash 1.4.2
  tar -xf logstash-1.4.2
  mv logstash-1.4.2 /usr/local/
  ln -s /usr/local/logstash-1.4.2 /usr/local/logstash
  测试logstash
bin/logstash -e 'input { stdin { } } output { stdout {} }'  配置logstash
创建配置文件目录:  
mkdir -p /usr/local/logstash/etc
  

  
vim /usr/local/logstash/etc/hello_search.conf
  

  
输入下面:input {  stdin {
  
    type => "human"
  
  }
  
}output {  stdout {
  
    codec => rubydebug
  
  }  elasticsearch {
  
        host => "192.168.33.10"
  
        port => 9200
  
  }
  
}
  

  
启动:/usr/local/logstash/bin/logstash -f /usr/local/logstash/etc/hello_search.conf
安装kibana
  注:logstash 1.4.2中也自带了kabana,但是你如果使用自带的kibana安装完之后会发现有提示“Upgrade Required Your version of Elasticsearch is too old. Kibana requires Elasticsearch 0.90.9 or above.”。根据这个帖子这个是自带的Kibana 3.0.1的问题。所以还是自己安装kibana靠谱。

  •   下载kibana 3.1.2
  注:现在kibanna可以自带了web服务,bin/kibana就可以直接启动了,建议不用nginx进行配合启动了。
  具体可以参考:
  http://kibana.logstash.es/content/kibana/v4/setup.html



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-669082-1-1.html 上篇帖子: elasticsearch java api 配置文件 下篇帖子: ubuntu 安装Elasticsearch5.0(Debian包)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表