ElasticSearch 和packetBeat 的使用

首先下载JDK  和es 
运行es: cd /usr/tools/elasticSearch
./bin/elasticsearch  (root 用户)

1.下载:packetBeat
sudo yum install libpcap curl  - - O https :// download . elastic . co / beats / packetbeat / packetbeat - 1.1 . 2 - x86_64 . rpm sudo rpm  - vi packetbeat - 1.1 . 2 - x86_64 . rpm

2。配置 /etc/packetbeat/packetbeat.yml

output: ### Elasticsearch as output elasticsearch: # Array of hosts to connect to. hosts: ["192.168.1.42:9200"]
或者
output: logstash: hosts: ["127.0.0.1:5044"] 

3.加载模板:curl -XPUT 'http://localhost:9200/_template/packetbeat' -d@/etc/packetbeat/packetbeat.template.json

4.启动:sudo /etc/init.d/packetbeat start
5.测试:
curl http://www.elastic.co/ > /dev/null
curl -XGET 'http://localhost:9200/packetbeat-*/_search?pretty'

下载 es 的head 插件:
 进入 es /bin 目录  然后: ./plugin -install mobz/elasticsearch-head
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值