ELK Demo

./bin/elasticsearch
  • 浏览器访问9200端口,发现已经启动:在这里插入图片描述
  • 下载测试数据,从https://grouplens.org/datasets/movielens/下载ml-latest-small.zip,并解压。
  • 增加logstash配置文件,path是测试文件路径,根据实际情况改写:
input {
  file {
    path => "/Users/xxxx/Downloads/logstash-7.10.2/movies.csv"
    start_position => "beginning"
    sincedb_path => "/dev/null"
  }
}
filter {
  csv {
    separator => ","
    columns => ["id","content","genre"]
  }

  mutate {
    split => { "genre" => "|" }
    remove_field => ["path", "host","@timestamp","message"]
  }

  mutate {

    split => ["content", "("]
    add_field => { "title" => "%{[content][0]}"}
    add_field => { "year" => "%{[content][1]}"}
  }

  mutate {
    convert => {
      "year" => "integer"
    }
    strip => ["title"]
    remove_field => ["path", "host","@timestamp","message","content"]
  }

}
output {
   elasticsearch {
     hosts => "http://localhost:9200"
     index => "movies"
     document_id => "%{id}"
   }
  stdout {}
}
  • 启动logstash,将测试数据导入到es,进入到logstash安装目录后执行命令:
sudo ./bin/logstash -f logstash.conf
  • 命令行会打印导入的数据:在这里插入图片描述
  • 进入到kibana安装目录执行命令启动kibana:
./bin/kibana
  • 通过浏览器访问5601端口,进入kibana:
    在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

  • 可以看到es中已经有数据了,但是我们没有创建索引所以在discover中没有显示。
  • 点击创建按钮进行索引创建,索引名称支持正则,需要能够匹配到logstash配置文件中output的index:在这里插入图片描述
    在这里插入图片描述
  • 创建后可以看到索引包含哪些字段:在这里插入图片描述
  • 回到discover,已经可以看到导入的数据了:
    在这里插入图片描述

遇到的坑

  • es启动报:max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]
  • 解决方法:切换到root用户修改配置/etc/sysctl.conf,在尾行添加
    vm.max_map_count=262144
    并执行命令 sysctl -p
- 安装glibc:https://blog.csdn.net/changcsw/article/details/79761620
- 安装autoconf:https://blog.csdn.net/testcs_dn/article/details/45437903
- 安装libstdc: http://php-note.com/article/1734.html
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值