日志流向:Client_data--->filebeat-redis-logstash---elasticsearch---kibana
client通过filebeat或者logstash收集日志,发送到redis缓存,redis输出到logstash,通过logstash做一些过滤和修改之后传送到es数据库,kibana读取es数据库做分析
server安装
Jdk1.8
Elasticsearch
elasticsearch-head
nodejs
Logstash
Redis
Kibana
下载地址:https://www.elastic.co/downloads
新版filebeat logstash有不少变化,网络文章很多配置并不太适用
请参考官方文档:https://www.elastic.co/guide/index.html
本实例中
所有组件安装目录/app/elk
Serverip:192.168.59.128
1.jdk1.8安装(略)
2.Elasticsearch安装:
新建用户elk,es需要非root用户启动
Wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.1.0.tar.gz
tarzxvf elasticsearch-6.1.0.tar.gz
cdelasticsearch-6.1.0/config
jvm.options配置文