ELK收集日志

1.如果内存紧张的话可以把logstash(收集日志)做到另外一台主机上

2.先开两台主机

在这里插入图片描述

3.在133上面解压包,把下面的解压了

在这里插入图片描述

4.修改es配置文件 vim /etc/elasticsearch/elasticsearch.yml

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5.修改kibana配置文件 vim /etc/kibana/kibana.yml

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

6.想在哪个上面收集日志就在那个上面安装logstash 我这里把他安装到134上

7.vim /etc/logstash/conf.d/messages.conf

【1】
我这个是监控两个 分别是系统日志和apache

input {
   file {
       path => "/var/log/messages"                要监控日志的绝对路径
       type => "system-log"                       自己定义的名字
       start_position => "beginning"             
 }
   file {
       path => "/var/log/httpd/*_log"            
       type => "httpd-log"
       start_position => "beginning"
 }
}
output {
   if [type] == "system-log" {
       elasticsearch {
       hosts => "192.168.242.133:9200"                 把上面收集的日志信息发送到133主机上的es上
       index => "systemc-log_%{+YYYY.MM.dd}"           给上面的名字加个日期
 }
}
   if [type] == "httpd-log" {
       elasticsearch {
       hosts => "192.168.242.133:9200"
       index => "httpd-log_%{+YYYY.MM.dd}"
 }
}
}

重启logstash systemctl restart logstash

出现9600 就可以
在这里插入图片描述

8.查看添加索引

在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值