搭建ELK日志分析系统

network.host: 0.0.0.0

http.port: 9200

http.cors.enabled: true

http.cors.allow-origin: “*”

注意,root用户是不能直接启动elasticsearch的,需要新建用户,然后切换用户去启动elasticsearch,如下:

创建elsearch用户组及elsearch用户

1、groupadd elsearch

2、useradd elsearch -g elsearch -p elasticsearch

更改elasticsearch-6.4.2文件夹及内部文件的所属用户及组为elsearch:elsearch

1、cd切换到elasticsearch-6.4.2的父路径下

2、chown -R elsearch:elsearch elasticsearch-6.4.2

切换到elsearch用户再启动

1、su elsearch

2、cd elasticsearch-6.4.2/bin

3、sh elasticsearch &

elasticsearch配置启动完毕,可以在浏览器输入url: 服务器外网ip:9200 查看是否成功启动:

在这里插入图片描述

kibana配置启动

按照上面的操作,可以先切回root用户了:su root 需要输入root密码

然后cd kibana-6.4.2-linux-x86_64/config/ 进入kibana的配置文件夹,

vim kibana.yml 编辑配置文件,在最后面加上如下配置就行:

server.port: 5601

server.host: “0.0.0.0”

elasticsearch.hosts: “http://localhost:9200”

kibana.index: “.kibana”

cd命令进入bin目录,

sh kibana & 启动kibana

启动完毕,可以浏览器输入url: 服务器外网ip:5601 查看是否成功启动:

在这里插入图片描述

logstash配置启动

现在可以配置logstash了

cd logstash-6.4.2/bin/进入bin目录

新建文件 vim logstash1.conf ,写入内容(监听tomcat的日志):

input {

file {

path => “/usr/share/tomcat/logs/*.log”

start_position => “beginning”

}

}

filter {

}

output {

elasticsearch {

hosts => “localhost:9200”

}

}

启动logstash:sh logstash -f logstash1.conf &

如果提示–path.data的问题,则需要指定path.data的路径,随便找个路径就行,

我的是这样启动:sh logstash -f logstash1.conf --path.data=/home/elk/logstash-6.4.2/logs &

完了可以看到kibana上面有logstash推送过去的日志了

logstash配置mysql数据同步到elasticsearch:我参考的(https://blog.csdn.net/hatlonely/article/details/79945539)

获取 jdbc mysql 驱动:

wget https://cdn.mysql.com//Downloads/Connector-J/mysql-connector-java-5.1.46.zip

unzip mysql-connector-java-5.1.46.zip

架构学习资料

准备两个月,面试五分钟,Java中高级岗面试为何越来越难?

准备两个月,面试五分钟,Java中高级岗面试为何越来越难?

准备两个月,面试五分钟,Java中高级岗面试为何越来越难?

准备两个月,面试五分钟,Java中高级岗面试为何越来越难?

准备两个月,面试五分钟,Java中高级岗面试为何越来越难?

由于篇幅限制小编,pdf文档的详解资料太全面,细节内容实在太多啦,所以只把部分知识点截图出来粗略的介绍,每个小节点里面都有更细化的内容!

1714717260787)]

[外链图片转存中…(img-5eEbRiaq-1714717260788)]

[外链图片转存中…(img-l667Yizc-1714717260788)]

由于篇幅限制小编,pdf文档的详解资料太全面,细节内容实在太多啦,所以只把部分知识点截图出来粗略的介绍,每个小节点里面都有更细化的内容!

本文已被CODING开源项目:【一线大厂Java面试题解析+核心总结学习笔记+最新讲解视频+实战项目源码】收录

  • 27
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值