版本说明:
- Elasticsearch:8.4.2
- Logstash:8.4.2
- Kibana:8.4.2
功能说明:
- Elasticsearch:用于存储收集到的日志信息;
- Logstash:用于收集日志,Logstash 再把日志转发给 Elasticsearch;
- Kibana:通过 Web 端的可视化界面来查看日志。
配置和启动:
① 文件位置:elasticsearch-8.8.2\config\elasticsearch.yml
搜索 xpack.security.enabled: true 把true 改成 false
启动:进入文件 elasticsearch-8.8.2\bin 下 cmd
运行命令 elasticsearch.bat
访问:http://localhost:9200/ 出现一下界面代表成功
②文件位置:kibana-8.8.2\config\kibana.yml
界面中文:i18n.locale: "zh-CN"
启动:进入文件 kibana-8.8.2\bin 下 cmd
运行命令: kibana.bat
访问:http://localhost:5601/ 出现一下界面代表成功
③文件位置:logstash-8.8.2\config 创建文本 logstash.conf
输入内容:
启动:进入文件logstash-8.8.2 目录下 cmd
运行命令: logstash.bat -f D:\ELK\logstash-8.8.2\config\logstash.conf
点击查看: 出现日志则代表成功