最近利用ELK做一套日志分析平台,但kibana并不能满足需求,因此需要对kibana做二次开发,搭建windows环境时遇到的各种问题,查阅了比较多的资料,发现教程都比较零散,最后通过几天的摸索,将问题最终解决,下面做一个汇总: 1、首先就是kibana4.4.2的nodejs必须是4.3.2的版 ...
分类:
Web程序 时间:
2016-03-30 19:26:22
阅读次数:
718
信号集的函数: 类型:sigset_t 类型 eg: /*********************** *功能:创建守护进程 * 添加系统日志 * ********************/ #include <stdio.h> #include <stdlib.h> #include <sys/w ...
分类:
其他好文 时间:
2016-03-28 10:37:24
阅读次数:
193
1.Haproxy配置日志规则在/etc/haproxy/haproxy.conf的frontend下增加optionhttplog
optionlogasap
logLogServerIPlocal5
capturerequestheaderHostlen40
capturerequestheaderX-Forwarded-Forlen50
#capturerequestheaderAccept-Languagelen50
capturerequestheaderRefererlen..
分类:
其他好文 时间:
2016-03-26 20:32:39
阅读次数:
234
最近简单了解了关于ELK的知识: ELK 由ElasticSearch 、 Logstash 和 Kiabana 三个开源工具组成 官方网站:https://www.elastic.co/products | Elasticsearch 是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,
分类:
其他好文 时间:
2016-03-22 06:20:54
阅读次数:
203
一、检查环境#logstash的运行需要java支持
[root@elk-search1~]#java-version
javaversion"1.8.0_45"
Java(TM)SERuntimeEnvironment(build1.8.0_45-b14)
JavaHotSpot(TM)64-BitServerVM(build25.45-b02,mixedmode)二、安装包直接解压就能运行[root@elk-search1~]#tarxflogstash..
分类:
其他好文 时间:
2016-03-21 16:45:31
阅读次数:
171
守护进程:精灵进程 守护进程(Daemon)是运行在后台的一种特殊进程。它独立于控制终端并且周期性地执行某种任务或等待处理某些发生的事件。 特点: 1.脱离控制终端 2.会话的leader 3.进程组的leader 系统日志: [root]# cd /var/log/ 系统日志 主日志文件:mess
分类:
系统相关 时间:
2016-03-18 17:39:25
阅读次数:
254
每个日志消息被关联一个严重级别,用来分类消息的严重等级:数字越低,消息越严重。严重级别的范围从0(最高)到7(最低)。 日志消息的严重级别,使用logging命令可以用数字或者名称来指定严重性。 参数 级别 系统日志描述 描述 emergencies 0 LOG_EMERG 系统不可用 alerts
分类:
系统相关 时间:
2016-03-18 16:10:42
阅读次数:
257
一、环境系统CentOS6.4x64最小化安装elk-search1192.168.3.71elk-search2192.168.3.72二、安装jdk[root@elk-search1~]#ll|greptar.gz
-rw-r--r--1rootroot28478292Mar1715:36elasticsearch-1.7.2.tar.gz
-rw-r--r--1rootroot173271626Mar1715:39jdk-8u45-linux-x64.tar.gz
-rw-..
分类:
其他好文 时间:
2016-03-17 19:51:06
阅读次数:
390
切到日志目录:/var/log/ 其中messages是系统日志 xferlog是ftp的日志,谁下载了什么文件都会在这里显示 maillog邮件日志 cron是计划任务的日志 lastlog是记录用户最后一次的登录时间(用cat查看会乱码,应该直接使用lastlog命令) wtmp记录的是最后一个
分类:
其他好文 时间:
2016-03-17 19:15:08
阅读次数:
173
作者:Danbo 时间:2016-03-13 Logstash可以试用不同的协议实现完成将数据写入Elasticsearch的工作,本节中介绍HTTP方式。 配置示例: 解释: 批量发送 flush_size 和 idle_flush_time 共同控制Logstash向 Elasticsearch
分类:
其他好文 时间:
2016-03-13 23:54:35
阅读次数:
348