ELK学习笔记1:简介及安装

ELK学习笔记1:简介及安装

ELK的简介

ELK是三个开源软件的缩写,分别表示:Elasticsearch , Logstash, Kibana , 它们都是开源软件。新增了一个FileBeat,它是一个轻量级的日志收集处理工具(Agent),Filebeat占用资源少,适合于在各个服务器上搜集日志后传输给Logstash,官方也推荐此工具。

  • Elasticsearch是个开源分布式搜索引擎,提供搜集、分析、存储数据三大功能。它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
  • Logstash主要是用来日志的搜集、分析、过滤日志的工具,支持大量的数据获取方式。一般工作方式为c/s架构,client端安装在需要收集日志的主机上,server端负责将收到的各节点日志进行过滤、修改等操作在一并发往elasticsearch上去。
  • Kibana也是一个开源和免费的工具,Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助汇总、分析和搜索重要数据日志。
    在这里插入图片描述

ES安装步骤

下载elasticsearch(6.8.7版本)
elastic下载地址:https://www.elastic.co/cn/downloads/past-releases/elasticsearch-6-8-7
遇到的问题:

  • https://blog.csdn.net/weixin_40816738/article/details/123434998

1 解压es文件,并来到bin目录下

# 经历将该目录放在当前的用户目录下,否则可能会报权限拒绝问题
tar -zxvf elasticsearch-6.8.7.tar.gz 
ls
cd elstaicsearch-6.8.7/bin/
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安装ELK(Elasticsearch,Logstash和Kibana)使用Docker,你可以按照以下步骤进行操作: 1. 首先,你需要下载并安装Docker。你可以在Docker官方网站上找到适合你操作系统的安装程序。 2. 下载ELK镜像。你可以在Docker Hub上找到ELK的官方镜像。在这个例子中,我们将使用Elasticsearch版本7.17.0和Kibana版本7.17.0。你可以使用以下命令下载镜像: ``` docker pull elasticsearch:7.17.0 docker pull kibana:7.17.0 ``` 3. 创建一个Docker网络。ELK组件需要在同一个网络中进行通信。你可以使用以下命令创建一个网络: ``` docker network create elk-network ``` 4. 启动Elasticsearch容器。使用以下命令启动一个Elasticsearch容器,并将它连接到elk-network网络: ``` docker run -d --name elasticsearch --net elk-network -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" elasticsearch:7.17.0 ``` 这将在后台启动一个单节点的Elasticsearch容器,并将其绑定到主机的9200和9300端口上。你可以通过访问`http://localhost:9200`来验证Elasticsearch是否成功启动。 5. 启动Kibana容器。使用以下命令启动一个Kibana容器,并将它连接到elk-network网络: ``` docker run -d --name kibana --net elk-network -p 5601:5601 kibana:7.17.0 ``` 这将在后台启动一个Kibana容器,并将其绑定到主机的5601端口上。你可以通过访问`http://localhost:5601`来访问Kibana控制台。 6. 现在,你应该能够通过Kibana控制台连接到Elasticsearch,并开始使用ELK堆栈进行日志分析和可视化了。 请注意,这只是一个简单的安装示例。在实际部署中,你可能需要根据你的特定需求进行配置和调整。你可以参考提供的引用和中的文档来获取更详细的安装和配置指南。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值