ELK 是elastic公司提供的一套完整的日志收集以及展示的解决方案,是三个产品的首字母缩写,分别是ElasticSearch、Logstash 和 Kibana。
本次记录ELK的安装以及如何在sprig应用中使用它。
1. 环境准备
准备好Linux系统centOS7,打开防火墙
```
临时关闭:systemctl stop firewalld
禁止开启启动:systemctl disable firewalld
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
```
然后下载好ELK程序包 [ELK下载地址](https://www.elastic.co/cn/)
讲下载好的文件上传到目标机器上,注意下载的版本尽可能一致或者保持es是最高版本,下载好后解压到下面对应的目录上
2. 安装ElasticSearch
在 /usr/local/etc/ / 创建es的elasticsearch文件目录,将程序包解压到这个目录下,并在配置文件中修改
node.name: node-1
network.host: 0.0.0.0
http.cors.enabled: true
http.port: 9200
cluster.initial_master_nodes: ["node-1"]
xpack.security.enabled: false
3. 安装Kibana
在/usr/local/etc/ 创建es的kibana文件目录 ,将程序包解压到这个目录下,并在配置文件中修改
server.host: "0.0.0.0"
i18n.locale: "zh-CN"
4. 安装Logstash
在/usr/local/etc/ 创建es的logstash 文件目录,并创建logstash.conf文件,内容如下:
input {
tcp {
mode => "server"
host => "0.0.0.0"
port => 4560
codec => json_lines
}
}
output {
elasticsearch {
hosts => "localhost:9200"
index => "springboot-logstash-%{+YYYY.MM.dd}"
}
}
启动logstash,启动脚本
./logstash -f logstash.conf
5. 创建kibana序列模式