ELK
、小H
这个作者很懒,什么都没留下…
展开
-
logstash-es数据搬迁到es上
input { stdin{ } elasticsearch { type => "type类型和output的type类型保持一致" hosts => ["http://es输入数据ip:es输入数据端口"] user => "用户名" index => "es上的索引" password => "密码" #设置为true,将会提取ES文档的元数据信息,例如i.原创 2021-07-05 20:20:29 · 2260 阅读 · 2 评论 -
ES集群配置
ES集群步骤:1,需要几个ES节点,安装几个ES服务,同一台机器设置对外暴露的Http端口和ES交互的TCP端口需要不一致2,每个ES服务如下增加ES配置,有中文说明,可自行更改# ======================== Elasticsearch Configuration =========================## NOTE: Elasticsearch comes with reasonable defaults for most settings.#原创 2021-07-05 20:10:22 · 3051 阅读 · 0 评论 -
ELK启动命令
es启动命令,进入到elasticsearch安装根目录查找ES进程 ps -ef | grep elastic杀掉ES进程 kill -9 (进程号-pid)启动:./bin/elasticsearch -d kibana启动,进入到kibana安装目录 杀掉kibana进程: netstat -tunlp|grep kibana默认端口 找到pid kill -9 pid 启动前台命令:./kibana ...原创 2021-07-05 19:59:24 · 448 阅读 · 0 评论 -
ES集群同步原理
(1)、ES基本概念名词 Cluster 代表一个集群,集群中有多个节点,其中有一个为主节点,这个主节点是可以通过选举产生的,主从节点是对于集群内部来说的。es的一个概念就是去中心化,字面上理解就是无中心节点,这是对于集群外部来说的,因为从外部来看es集群,在逻辑上是个整体,你与任何一个节点的通信和与整个es集群通信是等价的。 Shards 代表索引分片,es可以把一个完整的索引分成多个分片,这样的好处是可以把一个大的索引拆分成多个,分布到不同的节点上。构成分布式搜索。分..原创 2021-07-05 19:54:44 · 4150 阅读 · 0 评论 -
关于Elasticsearch的分片和副本
1,分片(Shard)Elasticsearch是一个分布式的搜索引擎,索引的数据也是分成若干部分,分布在不同的服务器节点中分布在不同服务器节点中的索引数据,就是分片(Shard)。Elasticsearch会自动管理分片,如果发现分片分布不均衡,就会自动迁移一个索引(index)由多个shard(分片)组成,而分片是分布在不同的服务器上的2,副本为了对Elasticsearch的分片进行容错,假设某个节点不可用,会导致整个索引库都将不可用。所以,需要对分片进行副本容错。每一个分片都会有对应的.原创 2021-07-05 19:44:58 · 1298 阅读 · 0 评论 -
elasticsearch.yml配置说明
1.1、cluster.name: elasticsearch配置es的集群名称,默认是elasticsearch,es会自动发现在同一网段下的es,如果在同一网段下有多个集群,就可以用这个属性来区分不同的集群。1.2、node.name:"Franz Kafka"节点名,默认随机指定一个name列表中名字,该列表在es的jar包中config文件夹里name.txt文件中,其中有很多作者添加的有趣名字。1.3、node.master: true指定该节点是否有资格被选举成为node,默认是tr.原创 2021-07-05 19:43:46 · 981 阅读 · 0 评论