elk
文章平均质量分 59
Cry丶
/*有些梦虽然遥不可及, 但却并不是不可以实现*/<br>
写博客的原因(告戒自己):
1.记录自己的成长, 是非对错10年后回望;
2.我踩过的坑,同仁们就不要再迈了;
3.开源精神 理想主义 利他主义。
展开
-
Dsl语言查询elasticsearch和spingboot的整合
这里写目录标题1.Elasticsearch7.x实现增删改查2.SpringBoot整合Elasticsearchmavenapplication.yml实体类层Dao类层控制器层启动项目3.倒排索引正向索引倒排索引4.Dsl语言查询与过滤什么是DSL语言Term与Match区别使用filter过滤年龄5.文档映射映射的分类,ES类型支持创建索引并且指定文档类型添加新的字段映射6.SpringBoot整合ES实现复杂查询创建索引并指定映射类型添加测试文档创建实体类创建持久层创建接口层1.Elastics原创 2021-03-05 23:04:56 · 610 阅读 · 0 评论 -
【ELK】elasticsearch采集的数据借助kibana进行报表分析
数据准备(官方示例)https://www.elastic.co/guide/en/kibana/7.8/tutorial-build-dashboard.html下载curl -O https://download.elastic.co/demos/kibana/gettingstarted/8.x/shakespeare.jsoncurl -O https://download.elastic.co/demos/kibana/gettingstarted/8.x/accounts.zip..原创 2021-03-01 12:41:31 · 349 阅读 · 0 评论 -
【ELK】elasticsearch的snapshot快照备份
备份数据任何一个存储数据的软件,都需要定期备份数据。es replica提供 了运行时的高可用机制,可以容忍少数节点故障和部分数据丢失, 但是整体上却不会丢失任何数据,而不会影响集群的运行。但是replica没法进行灾难性的数据保护,比如机房彻底停电,所有机器全部宕机等情况。对于这种灾难性故障,就需要对数据进行备份。比如人为drop快照功能要备份集群数据,就要用到snapshot api,这个api会将当前集群的 状态和数据全部存储到一个外部的共享目录中去,比如 NAS,HDFS,S3,NF..原创 2021-03-01 12:40:00 · 747 阅读 · 0 评论 -
【ELK】elasticsearch分词器介绍和使用
内置分词器什么是分词器分词器,是将用户输入的一段文本,分析成符合逻辑的一种工具。常见内置分词器Standard Analyzer - 默认分词器,按词切分,小写处理Simple Analyzer - 按照非字母切分(符号被过滤), 小写处理Stop Analyzer - 小写处理,停用词过滤(the,a,is)Whitespace Analyzer - 按照空格切分,不转小写Patter Analyzer - 正则表达式,默认\W+(非字符分割)Language - 提供了30多原创 2021-03-01 12:39:13 · 652 阅读 · 0 评论 -
【ELK】elasticsearch集群健康管理
查看集群的健康状态http://192.168.122.150:9200/_cat/health?vstatus:集群的状态-red红表示集群不可用,有故障。-yellow表示集群不可靠但可用,一般单节点时就是此状态。-green正常状态,表示集群一切正常。node.total:节点数,这里是3,表示该集群有三个节点。node.data:数据节点数,存储数据的节点数,这里是3。shards:表示我们把数据分成多少块存储。pri:主分片数,primary shards。acti..原创 2021-03-01 12:37:13 · 318 阅读 · 0 评论 -
【ELK】elasticsearch集群分片管理
简介分片(shard):因为ES是个分布式的搜索引擎, 索引通常都会分解成不同部分, 这些分布在 不同节点的数据就是分片。ES自动管理和组织分片, 并在必要的时候对分片数据进行再平衡分配, 所以用户基本上不用担心分片处理的细节。副本(replica):ES默认为1个索引创建1个主分片, 并分别为其 创建1个副本分片。 #es7.x 之后新增的配置,初始化1个新的集群时需要此配置来选举 master cluster.initial_master_nodes: [“node-1”,“node2”,“..原创 2021-03-01 12:36:14 · 882 阅读 · 0 评论 -
【ELK】elasticsearch集群部署
Cluster集群一个 Elasticsearch 集群由一个或多个节点(Node)组成,每个集群都有一个共同的集群名称作为标识。Node节点一个Elasticsearch实例即一个Node,一台机器可以有多个实 例,正常情况下每个实例应该会部署在不同的机器上。Elasticsearch的配置文件中可以通过 node.master、 node.data 来设置节点类型。node.master:表示节点是否具有成为主节点的资格true:代表有资格竞选主节点false:代表没有资格竞选..原创 2021-03-01 12:35:22 · 323 阅读 · 0 评论 -
【ELK】filebeat安装和使用其收集日志
以轻量化方式收集、解析和传输数据。Beats 平台集合了多种单一用途数据采集器。它们从成百上千或成千上万台机器和系统向 Logstash 或 Elasticsearch 发送数据。1.安装部署tar zxvf filebeat-7.8.0-linux-x86_64.tar.gzln -s filebeat-7.8.0-linux-x86_64 filebeat2.配置文件文档地址:https://www.elastic.co/guide/en/beats/filebeat/current.原创 2021-03-01 12:34:37 · 460 阅读 · 2 评论 -
【ELK】logstash安装、使用其收集日志并展示
Logstash是一个开源的数据收集引擎,它具有备实时数据传 输能力。 它可以统一过滤来自不同源的数据,并按照开发者制定的规 范输出到目的地, 支持正则表达式。由于日志文件来源多(如:系统日志、服务器日志、tomcat 日志、nginx日志等), 且内容杂乱,不便于人类进行观察。 因此,我们可以使用 Logstash 对日志文件进行收集和统一 过滤,变成可读性高的内容。1.安装部署logstash安装tar zxvf logstash-7.8.0.tar.gzln -s logst..原创 2021-03-01 12:31:51 · 354 阅读 · 0 评论 -
【ELK】kibana安装和配置
1.安装kibanatar zxvf kibana-7.8.0-linux-x86_64.tar.gzln -s kibana-7.8.0-linux-x86_64 kibanachown -R elk:elk kibanachown -R elk:elk kibana-7.8.0-linux-x86_642.配置kibanasu - elkvi config/kibana.ymlserver.port: 5601server.host: "0.0.0.0"elasticsearch.原创 2021-03-01 12:26:07 · 171 阅读 · 0 评论 -
【ELK】elasticsearch简单使用
1、ES和关系型数据库对比Elasticsearch关系型数据库索引(index)数据库(database)类型(type)表(table)文档(document)记录(row)字段(field)字段、列(column)传统关系型数据库下我们查询数据是如何操作的?以mysql为例: 创建数据库->创建表->插入数据->SQL查询索引(index):可以理解为关系型数据库的db。类型(type)一个type就类似于一个表原创 2021-03-01 12:22:51 · 168 阅读 · 0 评论 -
【ELK】elasticsearch安装和配置
1、centos7查看centos版本: cat /etc/redhat-release查看操作系统位数:uname -m查看是否关闭SELinux工作模式:getenforce查看防火墙是否关闭:systemctl status firewalld关闭防火墙:systemctl stop firewalld禁用防火墙:systemctl disable firewalld2、安装elasticsearch进入安装目录 cd /usr/local解压 elasticsearch原创 2021-03-01 12:21:17 · 219 阅读 · 0 评论