ELK初体验

ELK:elasticsearch、logstash、kibana三者的简称

Elasticsearch:实时全文搜索和分析引擎,提供搜集、分析、存储数据的三大功能;是一套开放的Rest和Java API等结构提供高效的搜索功能

Logstash:搜集、分析、过滤日志的工具。几乎支持任何类型的日志(系统日志、错误日志、自定义应用程序的日志等等)

Kibana:web图形界面、用于搜索、分析和可视化存储在Elastisearch中的日志数据

日志查询命令:

## 查询myes.log中前300行中包含'node-1'的行
tail -n 300 myes.log | grep 'node-1'

## 实时查询文件
tail -100f myes.log

logstash启动:

启动指定配置文件: ./logstash -f ../config/myes.conf

logstash启动失败、进入data目录删除.lock文件、重启

查询: ls -alh     删除.lock 文件:rm .lock

logstash配置文件

input{
        # 从文件读取日志信息、输送到控制台,以json格式输出
        file{
                path => "/var/log/messages"
                codec =>"json"
                type =>"system"
                start_position =>"beginning"
        }
}

#filter{
#
#}

output{
        # 标准输出
        # stdout{}
        # 输出进行格式化、采用Ruby库来解析日志
        stdout{
                codec=>rubydebug
        }
        elasticsearch{
                hosts =>"192.168.16.247:9200"
                ##根据每天创建索引
                index =>"system-%{+YYYY.MM.dd}"
        }
}

注意:es和kibana的不能以root账号启动

Elk原理流程图

启动后查询kibana结果:

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值