1、Elasticsearch(存储+检索+分析)简称ES-启动:
进入项目目录:/opt/test/elk/elasticsearch-6.2.1
切换用户:su elktest
前台启动:./bin/elasticsearch
后台启动方法1:./bin/elasticsearch -d
后台启动方法2:nohup ./bin/elasticsearch &
关闭:elasticsearch
获取进程号:ps -aux | grep elasticsearch
关闭:kill -9 [pid]
2、Logstash(日志收集)
进入项目到bin目录下启动测试配置:logstash -f …/config/logstash-sample.conf --config.test_and_exit
== Result OK
bin目录下启动:logstash -f …/config/logstash-sample.conf
3、启动kibana(可视化)
前台启动:./bin/kibana
后台启动命令,进入bin目录(/opt/test/elk/kibana-6.2.1-linux-x86_64/bin
)执行:nohup kibana &
启动后强退shell或者exit然后重进
关闭kibana
获取进程号(如果没有netstat命令则需要进行下载yum install -y net-tools):netstat -tunlp | grep 5601
关闭kibana :kill -9 [pid]