linux日志之elk&graylog
文章平均质量分 55
JackLiu16
stay hungry,stay young!
展开
-
自动化运维
python运维sys和os模块的应用参考:https://www.imooc.com/video/15229 http://study.163.com/course/courseMain.htm?courseId=1004502023原创 2018-03-11 00:47:38 · 343 阅读 · 0 评论 -
ElasticStack系列之二 & ElasticStack整体架构
1. ElasticSearch的几个基本概念 <1. Index 类似于mysql数据库中的database <2. Type 类似于mysql数据库中的table表,es中可以在Index(database)中建立多个type(table),其中每个type结构可以使不同的,通过mapping进行映射。 <3. Document 由于es存储的数据是文档型的,...转载 2018-04-05 15:09:00 · 612 阅读 · 0 评论 -
ElasticStack系列之一 & ElasticStack基础概念
ElasticSearch 用于构建高可用和可扩展的系统。扩展的方式可以是 购买更好的服务器(纵向扩展--vertical scale or scaling up) 或者购买更多的服务器(横向扩展--horizontal scale or scaling out)。 ElasticSearch 虽然能从更加强大的硬件中获得更好的性能,但是纵向扩展有它的局限性。真正的扩展应该是横向的,它通过增...转载 2018-04-05 15:08:01 · 2694 阅读 · 0 评论 -
elasticsearch 使用x-pack提高安全性
我对ElasticStack可以说是既熟悉又陌生,说熟悉是因为很久以前就已经开始使用 ELK 来分析日志了,说陌生是因为以前的 ELK 环境都是同事搭建的,我主要是看看 Kibana 面板而已。随着V5的发布,ELK 全面进化为 ElasticStack,该自己动手了。实际操作前最好大致浏览一下官方文档,以便对 ElasticStack 各个组件的作用有一个基本概念,如果看完文档还没搞清楚,那么至...转载 2018-04-05 12:37:08 · 1550 阅读 · 0 评论 -
Head插件——学习Elasticsearch的锋刃利器!
Head插件可以实现基本信息的查看,rest请求的模拟,数据的检索等等。安装在网络畅通的情况下(需要能访问github),可以直接通过plugin进行安装。即在es的bin目录下运行:F:\software\elasticsearch-2.2.1\bin>plugin.bat install mobz/elasticsearch-head-> Installing mobz/elas...转载 2018-04-04 19:12:39 · 251 阅读 · 0 评论 -
logstash启动错误
Logstash -Could not find any executable java binaryI had toexport JAVACMD=`which java`to make this work.原创 2018-04-04 17:31:58 · 1177 阅读 · 0 评论 -
elk系列1之入门安装与基本操作
preface我们每天都要查看服务器的日志,一方面是为了开发的同事翻找日志,另一方面是巡检服务器查看日志,而随着服务器数量以及越来越多的业务上线,日志越来越多,人肉运维相当痛苦了,此时,参考现在非常流行的日志分析工具,搭建了一套ELK日志分析系统。下面就说说ELK,ELK安装过程以及如何使用。了解它ELK全称其实三个软件组合而成的,ElasticSearch + Logstash + Kibana...转载 2018-04-04 14:21:55 · 379 阅读 · 0 评论 -
日志系统ELK使用详解(四)--kibana安装和使用
概述日志系统ELK使用详解(一)–如何使用 日志系统ELK使用详解(二)–Logstash安装和使用 日志系统ELK使用详解(三)–elasticsearch安装 日志系统ELK使用详解(四)–kibana安装和使用 日志系统ELK使用详解(五)–补充这是这个小系列的最后一篇了,我们将看到如何安装kibana,以及对ELK中的日志信息进行快速查询。kibana安装1.到官网下载kibana; 2....转载 2018-04-04 10:59:42 · 671 阅读 · 0 评论 -
CentOS6.5安装elasticsearch+logstash+kibana
部署中心节点如果有防火墙需要放开这些端口:· port 80 (for the web interface)· port 5544 (to receive remote syslog messages)· port 9200 (so the web interface can access elasticsearch)安装 java环境和Apache服务JVM版本建议: Java 8 update...原创 2018-04-03 23:44:38 · 450 阅读 · 0 评论 -
ELK(ElasticSearch, Logstash, Kibana)搭建实时日志分析平台
ELK平台介绍在搜索ELK资料的时候,发现这篇文章比较好,于是摘抄一小段:以下内容来自:http://baidu.blog.51cto.com/71938/1676798日志主要包括系统日志、应用程序日志和安全日志。系统运维和开发人员可以通过日志了解服务器软硬件信息、检查配置过程中的错误及错误发生的原因。经常分析日志可以了解服务器的负荷,性能安全性,从而及时采取措施纠正错误。通常,日志被分散的储存...转载 2018-04-03 23:39:53 · 201 阅读 · 0 评论 -
Graylog日志监控系统安装配置
在公司里面一直负责整个公司的监控系统,主要包括底层服务器的硬件监控、系统层面的监控、网络设备的监控、中间件和应用层面的监控等。虽然Zabbix也提供对日志监控的方案,但由于日志量、可视化、报表统计等方面的原因,需要一款专业的日志监控系统来做这件事。我对比过ELK、商业日志工具Splunk和Graylog,后面选择了Graylog。Graylog简单说就是一个开源的日志聚合、分析、审计、展现和预警工...转载 2019-06-08 11:57:15 · 3382 阅读 · 0 评论