ELK系统日志管理搭建
elk搭建基于linux系统,版本需要保持一致。
安装Elasticsearch
elasticsearch
在 ELK
作为日志的存储介质。
下载完成,放到linux系统指定的位置,如:/home/elasticsearch
,如下:
1 | mkdir elasticsearch |
修改配置文件 config/elasticsearch.yml
vim config/elasticsearch.yml
1 | # 修改如下参数 |
启动
bin/elasticsearch -d
注:elasticsearch不允许root用户启动,需要创建普通用户
浏览器访问 http:elasticsearch:9200
elasticsearch的地址,可以看到如下信息。
1 | { |
安装kibana
kibana
在 ELK
中是作为图形界面来查看日志的工具。
下载完成把安装包放到指定的位置,如下:/home/kibana
,如下:
1 | mkdir kibana |
修改配置文件 config/kibana.yml
1 | server.port: 5601 |
启动
nohup bin/kibana &
浏览器访问 http:kibana:5601
,图形界面配置。
安装logstash
logstash
在 ELK
中是传输、过滤、输出日志。
下载完成把安装包放到指定的位置,如下:/home/logstash
,如下:
1 | mkdir logstash |
创建文件config/logstash.conf
1 | input { |
启动
nohup bin/logstash -f config/logstash.conf &
logstash
详细配置请查看这里
安装filefeat
filebeat
需要部署到产生日志的服务器上,有几台部署了服务,都需要在上面安装,用来收集日志,传输到 logstash
.
下载完成把安装包放到指定的位置,如下:/home/filebeat
,如下:
1 | mkdir filebeat |
修改配置文件 filebeat.yml
1 | filebeat.prospectors: |
filebeat
详细配置请查看这里
原文作者: dgb8901,yinxing
原文链接: https://www.itwork.club/2022/04/20/install-elk/
版权声明: 转载请注明出处
为您推荐
体验小程序「简易记账」
关注公众号「特想学英语」