ELK初探

docker安装 elasticsearch

elasticsearch:7.7.0

创建elasticsearch.yml,配置外部访问和跨域 

启动命令

docker run --name elasticsearch -p 9200:9200 \
 -p 9300:9300 \
 -e "discovery.type=single-node" \
 -e ES_JAVA_OPTS="-Xms512m -Xmx512m" \
 -v/data/Ai-Sensing/DeployCenter/elasticsearch/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml \
 -d elasticsearch:7.7.0

安装成功 

 安装elasticsearch head

docker pull mobz/elasticsearch-head:5

docker run -d -p 9100:9100 docker.io/mobz/elasticsearch-head:5

安装logstash

下载地址https://mirrors.huaweicloud.com/logstash/7.3.0/logstash-7.3.0.tar.gz

解压tar -zxvf logstash-7.3.0.tar.gz

测试验证logstash
cd /opt/logstash/logstash-7.3.0/bin
./logstash -e 'input { stdin { } } output { elasticsearch { hosts => ["192.168.12.136:9200"] } stdout { codec => rubydebug }}'

显示successful

简单启动

 停止logstash

在config目录下新建配置文件,编辑配置文件,设置输入日志地址,输出到elasticsearch的地址和索引相关信息

添加新的日志文件时用type字段来进行区分并且输出到不同的索引

4 input {
  5   file {
  6     path => "/home/deployadmin/test_tang/modulecenter/og.log"
  7     type => "modulecenter"
  8     start_position => beginning
  9   }
 10   file {
 11     path => "/home/deployadmin/test_tang/worlflow/og.log"
 12     type => "workflow"
 13     start_position => beginning
 14   }
 15 }
 16 
 17 output {
 18   if [type] == "modulecenter" {
 19       elasticsearch {
 20           hosts => ["http://localhost:9200"]
 21           index => "servercenter-modulecenter-service-%{+YYYY.MM.dd}"
 22       }
 23   }
 24   if [type] == "workflow" {
 25       elasticsearch {
 26           hosts => ["http://localhost:9200"]
 27           index => "servercenter-workflow-service-%{+YYYY.MM.dd}"
 28       }
 29   }
 30 
 31 }

 bin目录下以配置文件启动

 发现这个elasticsearch-head页面显示有问题

解决方法https://blog.csdn.net/weixin_52109184/article/details/121855357 

#进入容器
docker exec -it cf74156f18fa /bin/bash
#下载VIM
apt-get update、apt-get install vim

 成功显示 

后续会根据elasticsearch的接口写自己的页面;所以就用不到kibana了

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值