ELK 安装和常识

Elk安装和常识(centos7系统)

ELK用处

一、ELK是什么?
ELK实际上是三个工具的集合,Elasticsearch + Logstash + Kibana,这三个工具组合形成了一套实用、易用的监控架构,很多公司利用它来搭建可视化的海量日志分析平台。

  1. ElasticSearch
    ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java开发的,并作为Apache许可条款下的开放源码发布,是当前流行的企业级搜索引擎。设计用于云计算中,能够达到实时搜索,稳定,可靠,快速,安装使用方便。

  2. Logstash
    Logstash是一个用于管理日志和事件的工具,你可以用它去收集日志、转换日志、解析日志并将他们作为数据提供给其它模块调用,例如搜索、存储等。

  3. Kibana
    Kibana是一个优秀的前端日志展示框架,它可以非常详细的将日志转化为各种图表,为用户提供强大的数据可视化支持。

二、ELK一般用来干嘛?
ELK组件在海量日志系统的运维中,可用于解决:

  • 分布式日志数据集中式查询和管理
  • 系统监控,包含系统硬件和应用各个组件的监控
  • 故障排查
  • 安全信息和事件管理
  • 报表功能

三、ELK的简易安装

安装网址:https://elasticsearch.cn/download/
三台虚拟机 A 192.168.40.111 B.192.168.40.112 C.192.168.40.113
一、 安装elasticsearch 及其jdk(在虚拟机A和B中执行)
1.安装jdk rpm -ivh jdk-8u20-linux-x64.rpm
在这里插入图片描述

2.安装elasticsearch

3.更改elasticsearch配置文件
vim /etc/elasticsearch/elasticsearch.yml
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4.启动elasticsearch,查看端口和服务是否启动
systemctl start elasticsearch.service
在这里插入图片描述
在这里插入图片描述

5.查看日志地址
/var/log/elasticsearch/gc.log 在这里插入图片描述

二、 安装logstash服务 (虚拟机C中执行)

  1. 安装jdk rpm -ivh jdk-8u20-linux-x64.rpm
    在这里插入图片描述

  2. 安装 rpm -ivh logstash-7.3.2.rpm在这里插入图片描述

3 更改logstash配置文件 vim /etc/logstash/conf.d/messages.conf
在这里插入图片描述

4.启动logstash
在这里插入图片描述

三、 安装kibana(虚拟机A或B任选一台)

  1. rpm -ivh kibana-7.3.2-x86_64.rpm在这里插入图片描述

  2. 修改配置文件
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  3. Web界面
    在这里插入图片描述
    在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值