ELK简单搭建

备注 必须下载一样的版本 如果三个版本不一致,都是坑,职能去官网上查问题

我以 7.4.2这个版本来说

es

首先是下载elasticsearch 下载结束后 打开配置文件

cluster.name: es

node.name: node-1

network.host: 0.0.0.0

http.port: 9200
discovery.seed_hosts: ["hosts"]

discovery.type: single-node

这些是配置在elasticsearch上的

配置完可以直接启动

在elasticsearch根目录下执行 bin/elasticsearch 在前台打印 -d是后台打印

好了以后可以在浏览器上访问是否启动成功

这种代表启动成功了单节点的

logstash

 下载同版本的

启动的时候也是在logstash根目录

bin/logstash -f aaa.conf 指定配置文件 配置文件里边就是输入输出的内容

这也是logstash的作用 像一个管道 可以有进口有出口 还可以读网络上的数据

我配置的

input {
    file {
        path => "C:/home/j-j/env/log/h.*"
        start_position => "beginning"
    }
}
output {
    elasticsearch {
        hosts => "es-hosts"
        index => "logstash-test-%{+YYYY.MM.dd}"
    }
}

这是官网的其中的一个如果想要更多去官网查看  Logstash:收集、解析和转换日志 | Elastic

反正是加载起来比较慢 也和机器配置有关系

出现这个就算成功了

 自己想要测试就在 输入的时候配成 把file{} 改成stdin {},再看es里边是否有数据就可以了

kibana

必须是同版本的 不过就是加载有点慢

需要修改kibana.yml文件

elasticsearch.hosts: ["es地址"]

server.host: "0.0.0.0"

server.port: 5601

然后直接启动bin目录下的kibana.sh 需要等一会 这个是node的比较慢

成功后直接访问 host:5601

就可以看到对应的index

先更新到这,以后有时间继续更新,如果哪里不对,请大家指点

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值