install elasticsearch
brew install elasticsearch // 安装
brew info elasticsearch // 查看信息
brew services start elasticsearch // 启动
- 访问9200端口
install kibana
brew install kibana
brew info kibana
brew services start kibana
install logstash
brew install logstash
brew info logstash
brew services start logstash
- 创建一个test.txt文件作为导入源
- 创建 .conf 文件 // 任何目录下均可
vim test_blog.conf
input {
file {
path => ["/Users/admin/study/ELK/test.txt"]
}
}
output {
elasticsearch{
hosts => ["http://localhost:9200"]
index => "test_blog"
}
}
执行如下命令
logstash -f test_blog.conf
访问localhost:9600, 可以看到如下界面:
然后随意在test.txt文件中更改一些内容并保存, 此时访问localhost:9200可以看到如下界面,test_blog 索引已经被加入。
在dev tools 执行 : GET _cat/indices
使用kibana可视化
经过上述步骤后访问localhost:5601,切换到Management section, 可以看到test_blog index 已经被创建。
参考文献
ELK搭建
附上
各组件的配置路径