ELK(EFK)日志总结

一.下载安装

1.官网下载Linux版本的(wget https://artifacts.elastic.co/downloads/kibana/kibana-7.6.2-x86_64.rpm)kibana.

2.官网下载Linux版本的(wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.6.2-x86_64.rpm)elasticsearch.

3.官网下载Linux版本的(wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.6.2-x86_64.rpm)filebeat.

4.统一安装例如:rpm -ivh kibana-7.6.2-x86_64.rpm.

二.修改配置

1.修改kibana配置

  /etc/kibana/kibana.yml

 至此,kibana也安装成功了,不过页面都是英文的,我们可以通过修改kibana的配置文件汉化一下,我们通过RPM方式安装的kibana得配置文件在/etc/kibana/kibana.yml

 

在文件的末尾将i18n.locale改为"zh-CN"

更改完成后保存,并重启Kibana,再重新访问kibana界面,可以看到页面已经被汉化成功

 

 当我们使用RPM方式安装kibana的时候,就默认给我们创建了名为kibana的用户,我们应当像管理Elasticsearch那样通过systemctl来管理kibana(/etc/systemd/system/kibana.service)

systemctl status kibana.service # 查看kibana状态

systemctl start kibana.service # 开启kibana

systemctl stop kibana.service # 关闭kibana

systemctl restart kibana.service # 重启kibana

2.修改filebeat配置

修改 /etc/filebeat/filebeat.yml 

编辑 input

 编辑output

 通过systemctl来管理filebeat(/usr/lib/systemd/system/filebeat.service)

三.在kibana管理页面查看日志

1.查看创建的索引模板

 2.创建索引模式

 3.查看日志

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

dyddhr

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值