![](https://img-blog.csdnimg.cn/4d3a457827994be7965244ac219c102d.png?x-oss-process=image/resize,m_fixed,h_224,w_224)
日志
文章平均质量分 67
日志集成方案
oneslide
时代是浮躁的,心之所向,日积月累,愈久弥坚,大器晚成。
展开
-
filebeat 配置
kubernetes环境下如何将不同的app日志输出到不同的索引中? output.elasticsearch: hosts: ['${ELASTICSEARCH_HOST:elasticsearch}:${ELASTICSEARCH_PORT:9200}'] indices: - index: "%{[kubernetes.deployment.name]}" # 比如按照deployment的name字段进行分割:上面的配置的配置将ki原创 2021-12-30 17:09:01 · 1154 阅读 · 0 评论 -
elasticsearch分析器
analyzer由一个分词器(tokenizers)和多个过滤器(tokenfilter)组成,分词器对日志进行分词切分(token),过滤器遍历分词器切分结果中每个分词做处理,比如将字母全部变成小写。最后生成的分词数组,对数组中每个分词做倒排索引。举个例子:日志: “She’s beautiful eyes”将文本分成单词: “She’s beautiful eyes” => [She’s,beautiful,eyes]将单词大写部分转小写: “She’s” => “she’s原创 2021-12-30 11:52:34 · 797 阅读 · 0 评论 -
ElasticSearch Kubernetes
文章目录架构选型业务容器直连Node DaemonSetsidecar部署模型部署ELK stack部署elk & kibana注意点资源限制pod反亲和性策略持久化PVNodePort端口开放部署NFS Persistent Volume部署filebeat概念验证总结默认情况下,如果Pod在节点被删除,日志就被删除了。因此,为了保留日志,我们需要调研一个日志集中存储方案。架构选型根据Kubernetes官方文档:https://kubernetes.io/docs/concepts/clu原创 2021-12-24 15:15:01 · 1268 阅读 · 0 评论 -
设置Elastic基本认证
更改配置更改ElasticSearch的配置文件## vim /etc/elasticsearch/elasticsearch.ymlhttp.cors.enabled: truehttp.cors.allow-origin: "*"http.cors.allow-headers: Authorizationxpack.security.enabled: truexpack.security.transport.ssl.enabled: true重启服务systemctl restar原创 2020-07-02 16:43:06 · 659 阅读 · 0 评论 -
CentOS 7搭建单机ElasticSearch
准备工作配置虚拟机为静态IP,把rpm包都下载下来。你看我的目录:[root@localhost elasticstack-rpm]# tree.├── beat│ └── filebeat-7.8.0-x86_64.rpm├── elasticsearch-7.8.0-x86_64.rpm├── kibana-7.8.0-x86_64.rpm├── logstash-7.8.0.rpm项目包间无依赖关系,直接rpm -ivh xxx.rpm都装上。禁掉防火墙:systemctl原创 2020-07-01 22:45:25 · 477 阅读 · 0 评论