EFK日志分析

  1. 安装es和elastic

下载初始化安装包  elpin.tar.gz 并解压到服务器

http://101.126.309.5/library/5bddbde6-0baa-471c-a3d5-54488a57980c/%E7%A7%81%E4%BA%BA%E8%B5%84%E6%96%99%E5%BA%93/lwq/%E5%AE%89%E8%A3%85%E9%83%A8%E7%BD%B2%E7%A7%AF%E7%B4%AF/%E6%97%A5%E5%BF%97%E6%94%B6%E9%9B%86%E5%B7%A5%E5%85%B7%E9%83%A8%E7%BD%B2

  1. 启动elasticsearch服务

        chown 1000:1000 ./data/elasticsearch

        docker-compose up -d es

  • 设置用户密码

      docker-compose exec es /bin/bash

      # 手动设密码

      ./bin/elasticsearch-setup-passwords interactive

      # 自动生成密码.生成的密码自行保存

      ./bin/elasticsearch-setup-passwords interactive

  • 配置.env

 # kibana

  KIBANA_ES_USERNAME=kibana_system

  KIBANA_ES_PASSWORD=XXXXXX

  • kibana服务启动

  docker-compose up -d

下载fluent-bit安装包

https://132.121.0.1/0ab473f2-a88d-468c-9857-5ce53f548309/%E9%83%A8%E7%BD%B2%E5%8C%85/

上传到服务器并解压

tar xvf fluent-bit-tail.tar.gz

修改配置

mv .env.sample .env

索引名修改FLUENT_SOURCE_TAG

修改成为对应的es (以90为准,安装目录在/data/efk/elpin)

启动fluent-bit

docker-compose  up -d

  1. 登录设置

http://127.0.0.1:5601 (elastic/changeme)

  • 21
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

日月星城2

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值