elasticsearch
残阳蓝夕
这个作者很懒,什么都没留下…
展开
-
Elk集群安装+配置(Elasticsearch+Logstash+Filebeat+Kafka+zookeeper+Kibana)
一、部署环境 1.基础环境: linux系统: Centos7.1,16g内存 jdk:1.8.0_151 elk版本:5.5.02.机器环境:4台 es1:X.X.X.109 #数据/主节点(安装es、logstash、kafka、zookeeper) es2:X.X.X.108 #数据/主节点(安装es、logstash、kafka、zookeeper) e...原创 2018-10-17 18:07:29 · 11203 阅读 · 0 评论 -
elasticsearch属性_source、_all、store、index
原始数据写入es中,默认在es中存储2份内容,一份是原始文档,即_source字段里的内容,另一份是倒排索引,倒排索引中的数据结构是倒排记录表,记录词与文档的关系。_source原始文档,_all:它连接所有字段的值构成一个用空格(space)分隔的大string,该string被analyzed和index,但是不被store。当你不知道不清楚document结构的时候。字段里包含文档的所...原创 2018-11-18 13:27:39 · 899 阅读 · 0 评论 -
elasticsearch设置之setting、mapping相关
1.基本数据类型类型说明字符串类型string,text,keyword整数类型integer,long,short,byte浮点类型double,float,half_float,scaled_float逻辑类型boolean日期类型date范围类型range二进制类型binary2.字符串类型(1)strings...原创 2018-11-18 13:26:38 · 3364 阅读 · 0 评论 -
ELK+Sentinl日志监控邮件报警
一、部署环境1.基础环境:软件版本LinuxCentos7.1,16gJdk1.8.0_151Elasticsearch5.5.0Kibana5.5.0Sentinl5.5.0二、安装Sentinl软件下载链接:sentinl-v5.5.0.zip解压文件到指定目录/usr/local/etc/sentinl修改配置文件...原创 2019-01-11 09:46:43 · 4024 阅读 · 4 评论 -
Elasticsearch数据可视化,Dejavu+Doucker安装
1.安装条件检查Linux内核版本,大于3.10即可uname -r[root@supply-40b-712 centos]# uname -r3.10.0-514.el7.x86_642.配置yum仓库tee /etc/yum.repos.d/docker.repo <<-'EOF'[dockerrepo]name=Docker Repositorybaseur...原创 2019-01-12 15:54:11 · 4165 阅读 · 1 评论 -
Elasticsearch笔记
1.基本术语:集群:集群中有多个节点,节点中有一个master节点,配置 cluster.name (同一个集群的标识)节点:每一个运行的elasticserch实例称为节点主节点:负责集群范围内所有的变更,如增、删节点或索引,配置node.master: true(允许的一个节点可以称为master节点)数据节点:存储数据及其倒排索引,默认每一个节点都是数据节点,配置node.dat...原创 2019-04-08 14:50:03 · 571 阅读 · 0 评论