1、安装、启动测试 2、配置、测试 因为ELK 版本更新很快,所以网上有些配置方法已经被废弃了。 logstash-2.3.4 elasticsearch-2.3.5.tar kibana-4.5.4-linux-x64.tar logstash 启动logstash,后面要加上参数 [root@l... ...
分类:
其他好文 时间:
2016-08-24 14:38:52
阅读次数:
225
修改yaml的image名称,已经添加一个变量,其中value是elk的es地址
分类:
其他好文 时间:
2016-08-23 17:11:28
阅读次数:
204
简介: 第二次尝试 ELK 记录... 工作流程: 1、客户端的 Logstash 将日志信息采集到之后传输给 Redis 做消息队列 2、然后服务端的 Logstash 将日志从 Redis 中取出之后根据日志规则将数据序列化( 方便查询 )完成后存入 Elasticsearch 文本数据库中 3 ...
分类:
其他好文 时间:
2016-08-23 13:00:52
阅读次数:
176
简介: ELK 是一套开源的日志管理平台,主要包括三个组件,可以用于日志的收集、分析、存储和展示工作。 ELK 成员:Elasticsearch 、Logstash 、Kibana( K4 ) ELK 平台特性: 1、处理方式灵活,Elasticsearch 采用实时全文索引,不需要像 storm ...
分类:
其他好文 时间:
2016-08-23 12:50:58
阅读次数:
149
由于logstash会自动将@timestamp时间转成UTC时间,网上搜了很多种方法无果后。只好从日志中提取年月日来进行按北京时间分表。日志格式JSON:{"@timestamp":"2016-08-22T09:13:06.024Z",......}input{
redis{
host=>"192.168.1.21"
port=>"6379"
key=>"filebeat"
data_..
分类:
其他好文 时间:
2016-08-22 23:46:36
阅读次数:
1204
es集群里的masternode、datanode和clientnode到底是怎么个意思,分别有何特点?master节点主要功能是维护元数据,管理集群各个节点的状态,数据的导入和查询都不会走master节点,所以master节点的压力相对较小,因此master节点的内存分配也可以相对少些;但是master节点是最重..
分类:
其他好文 时间:
2016-08-12 22:20:51
阅读次数:
1250
es集群里的masternode、datanode和clientnode到底是怎么个意思,分别有何特点?master节点主要功能是维护元数据,管理集群各个节点的状态,数据的导入和查询都不会走master节点,所以master节点的压力相对较小,因此master节点的内存分配也可以相对少些;但是master节点是最重..
分类:
其他好文 时间:
2016-08-12 22:18:52
阅读次数:
8282
es集群里的masternode、datanode和clientnode到底是怎么个意思,分别有何特点?master节点主要功能是维护元数据,管理集群各个节点的状态,数据的导入和查询都不会走master节点,所以master节点的压力相对较小,因此master节点的内存分配也可以相对少些;但是master节点是最重..
分类:
其他好文 时间:
2016-08-12 22:18:12
阅读次数:
173
1、介绍elk是实时日志分析平台,主要是为开发和运维人员提供实时的日志分析,方便人员更好的了解系统状态和代码问题。2、elk中的e(elasticsearch):(2.1)先安装依赖包,官方文档说明使用java1.8yum-yinstalljava-1.8.0-openjdk安装elasticsearch:tarzvxfelasticsearch-1.7...
分类:
其他好文 时间:
2016-08-11 23:30:29
阅读次数:
814
记录下从安装到正常使用过程中跳过的坑1、java环境的问题,可以装高版本但一定不能低于它的要求例:2、版本兼容性的问题,3个软件都可以从官网上下载,而且下面都会有注释要求其他软件的版本官网下载地址:https://www.elastic.co/downloads例:3、针对elasticsearch,有很多插..
分类:
其他好文 时间:
2016-08-11 23:09:04
阅读次数:
656