1. 安装Kibana
步骤一:拷贝、解压(此处略过)
步骤二:修改配置文件 vim ./config/kibana.yml
server.port: 5601 ##服务端口
server.host: "0.0.0.0" ##服务器ip 本机
elasticsearch.url: "http://localhost:9200" ##elasticsearch服务地址 与elasticsearch对应
步骤三: 启动kibana
./bin/kibana
步骤四: 验证启动是否成功,输入: http://192.168.239.128:5601
进入页面:
2. 安装logstash
步骤一:拷贝、解压(此处略过)
步骤二:创建配置文件logstash-es.conf
cd config
vim logstash-es.conf
加入以下内容:
input {
tcp {
port => 10514
codec => "json"
}
}
output {
elasticsearch {
action => "index"
hosts => ["192.168.239.132:9200"]
index => "%{[appname]}"
}
}
其中:
10514:接受日志端口
hosts => ["192.168.239.132:9200"] :es的ip和端口
"%{[appname]}" :取值日志中appname值为索引
步骤三: 启动logstash
./bin/logstash -f ./config/logstash-es.conf
步骤四: 验证,打开终端检查10514端口是否被监听
[root@data-node1 ~]# netstat -lntp |grep 10514
tcp6 0 0 :::10514 :::* LISTEN 4312/java
[root@data-node1 ~]#