ELK日志分析系统

1.修改主机名 hostnamectl set-hostname 主机名
2.scp 复制
3.rpm -ivh elasticsearch-6.0.0.rmp
i表示安装 v表示显示安装过程 h表示现在是进度
4.systemctl start elasticsearch 启动
systemctl restart elasticsearch
5.ps -ef |grep elasticsearch 查看进程是否存在
6.netstart -lntp 查看是否端口启动
7。 curl ‘192.168.40.11:9200/_cluster/health?pretty’ 使用curl命令查看集群状态
8. ln -s /usr/share/logstash/bin/logstash /usr/bin 创建软连接,方便使用logstash命令
9.logstash --path.settings /etc/logstash/ -f /etc/logstash/conf.d/syslog.conf --config.test_and_exit 检测配置文件是否错误
–path.setting用于指定logstash的配置文件所在的目录
-f 指定需要被检测的配置文件的路径
–config.test_and_exit : 指定检测完之后就退出,不然就会直接启动了
10.chown -R logstash /var/lib/logstash/
修改/var/lib/logstash/目录的所属组为logstash
11.ssh远程连接工具
12.logout 退出

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值