windows下Elasticsearch+Logstash+Kibana日志收集分析系统安装教程


    上星期搭建了基于kafka+elasticsearch+elastic-job的新闻日志追踪系统,在本地运行成功后,老大试了下,发现elastic-job运行不稳定,定时任务并没有执行,而且采用kafka消息队列消费,不如在本地消费高效,于是再让我采用Elasticsearch+Logstash+Kibana来搭建新的日志收集系统。 
    早上看了一篇文章,写的很好,采用上面的教程基本安装成功,但是打开kibana界面时发现只加载了页面头部,下面的内容始终加载不出来,用F12看了下,发现报错了:Result window is too large, from + size must beult_window] index level parameter. 
    后面google了一下,发现是版本问题,升级到新版本后就解决了。 
把安装教程链接和问题链接发出来,供其他人用: 

伦理片 http://www.dotdy.com/

    具体如下(安装教程是复制的,供学习用): 
一步步来 
1.下载软件 
Elasticsearch: https://download./elasticsearch-2.0.0.zip 
Logstash: https://download.elas

2.分别解压下载的软件,elasticsearch,logstash,kibana 可以放在一个统一文件夹下 

3.下载JDK,安装java环境,把安装路径添加JAVA_HOME 的环境变量 
4.配置logstash ,cd 到logstash文件夹的下bin目录 
创建配置文件 logstash.conf  ,内容如下,具体不讲解(从tcp 5544 端口接收,送到es服务器上,很简单的一个配置) 
input { 
  tcp { 
    port => 5544 
  } 


output { 
  elasticsearch { 
    hosts => ["localhost:9200"] 


5.安装Elasticsearch 为windows服务 
cd到Elasticsearch文件夹的bin目录下 
cmd 运行 service install,会提示安装成功 
cmd 运行 service manager 会弹出服务管理界面,可以设置自动启动,并启动之。 
浏览器访问 127.0.0.1:9200 ,出现成功的json 
6 安装logstash 为windows服务 
cd到logstash文件夹下bin目录 
创建一个run.bat 
logstash.bat agent -f logstash.conf 

解压拷贝nssm-2.24\win64目录下nssm.exe到logstash bin目录 
cmd 运行 nssm install logstash 
在弹出的界面设置 Path为run.bat,Details选项卡设置显示名,Dependencies选项卡设置依赖服务 elasticsearch-service-x64 
最后点击install service 安装成功 
7.安装kibana为windows服务 
和之前一样拷贝nssm文件,安装服务的Path为kibana.bat,依赖项可以设置logstash,elasticsearch-service-x64 
7.1 可选 安装个反向代理软件nginx,IIS的ARR模块把5601端口屏蔽下 
8.在控制面板,启动之前安装的三个服务,接下来我们可以测试下 
telnet 127.0.0.1 5544  随便输点东西,并回车 
用浏览器打开http://localhost:5601/  系统会提示创建Index,可以按时间创建Index。在Discover选项卡上你会看到你刚刚在telnet中敲的毫无意义的ASCII字符 
很简单不是,生产环境还是交给运维部署个linux 版本吧 
后面更复杂的配置和实践交给大家自行摸索了,呵呵 
  影音先锋电影 http://www.iskdy .com/

问题:Result window is too large, from + size must be less tt was [2147483647]. See the scroll api for a more efficient way to request large data sets. This limit can be set by chaax_result_window] index level parameter. 



  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值