ELK集群部署(七)之ELK集群启动顺序

ELK集群启动顺序

1.ES集群
3台机器都要启动
su - esuser
nohup /usr/local/src/elasticsearch-7.7.1/bin/elasticsearch &

2.zookeeper+kafka 103
启动zookeeper
nohup /usr/local/src/kafka_2.12-3.2.0/bin/zookeeper-server-start.sh /usr/local/src/kafka_2.12-3.2.0/config/zookeeper.properties &

启动kafka
nohup /usr/local/src/kafka_2.12-3.2.0/bin/kafka-server-start.sh /usr/local/src/kafka_2.12-3.2.0/config/server.properties &

3.logstash 102
针对不同的数据源,我们用不同的配置文件
nohup /usr/local/src/logstash-7.7.1/bin/logstash -f /usr/local/src/logstash-7.7.1/config/fb_oslog.yml &
nohup /usr/local/src/logstash-7.7.1/bin/logstash -f /usr/local/src/logstash-7.7.1/config/kafka.yml &

4.filebeat 101 
针对不同的数据源,我们用不同的配置文件
nohup /usr/local/src/filebeat-7.7.1-linux-x86_64/filebeat -e -c /usr/local/src/filebeat-7.7.1-linux-x86_64/oslog2es.yml -d "publish" &
nohup /usr/local/src/filebeat-7.7.1-linux-x86_64/filebeat -e -c /usr/local/src/filebeat-7.7.1-linux-x86_64/oslog2kafka.yml -d "publish" &

5.kibana
su - esuser
nohup /usr/local/src/kibana-7.7.1-linux-x86_64/bin/kibana &

参考后面ELK服务化
systemctl start elasticsearch
systemctl start zookeeper
systemctl start kafka
systemctl start logstash
systemctl start filebeat
systemctl start kibana

如何触发日志

101上
echo "[INFO] node-1: hello world" >/var/log/test.log
echo "[WARN] node-2: hello world, I am node-1" >/var/log/test.log

数据流向,日志检查

通过查看filebeat日志,确认是否有日志采集
查看kafka topic中是否有新的记录,看kafka日志
查看logstash日志,是否有接收到日志
最快的显示就是kibana有新日志显示
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

攻城狮JasonLong

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值