elasticsearch+kibana的搭建

1. 下载安装包

版本必须一致。

2. 配置

2.1 elasticsearch配置

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.2 kibana配置

在这里插入图片描述
在这里插入图片描述

3. 初始登陆密码设置

跳到D:\elasticsearch-8.17.2\bin下执行:

kibana连接elasticsearch密码设置

elasticsearch-reset-password -u kibana_system --interactive

kibana登陆密码重置

elasticsearch-reset-password -u elastic --interactive

重置elastic的密码
在这里插入图片描述

4. 登陆

ES部署验证

http://10.0.2.**:9200/

在这里插入图片描述
kibana登陆

http://127.0.0.1:5601/

账号密码如上

5. IK分词器安装

跳到D:\elasticsearch-8.17.2\bin下执行:

elasticsearch-plugin install https://get.infini.cloud/elasticsearch/analysis-ik/8.17.2

在这里插入图片描述
注意:版本和ES保持一致。

再重启即可生效。

### ELK Stack 导出日志的方法 ELK Stack 是一套由 Elasticsearch、Logstash 和 Kibana 组成的日志管理和分析平台[^2]。其中,Elasticsearch 负责存储和索引日志数据,Logstash 提供日志采集与处理能力,而 Kibana 则用于可视化展示这些数据[^3]。 #### 方法一:通过 Logstash 输出插件导出日志 Logstash 支持多种输出插件来实现日志的导出功能。常见的输出目标包括文件、数据库或其他第三方服务。以下是配置 Logstash 使用 `output` 插件的一个简单示例: ```ruby input { elasticsearch { hosts => ["http://localhost:9200"] index => "your-index-name" } } filter { # 进行必要的过滤操作(可选) } output { file { path => "/path/to/output/logs.txt" } } ``` 上述脚本会从指定的 Elasticsearch 索引中读取日志,并将其保存到本地文件 `/path/to/output/logs.txt` 中[^1]。 #### 方法二:利用 Elasticsearch API 手动查询并下载日志 可以直接调用 Elasticsearch 的 RESTful 接口获取所需日志记录。例如,执行以下命令可以检索最近一天内的所有文档并将结果保存至 CSV 文件: ```bash curl -X GET 'http://localhost:9200/your_index/_search?pretty&q=@timestamp:[now-1d TO now]' \ | jq -r '.hits.hits[] | [.fields["@timestamp"], .fields["message"]] | @csv' > logs.csv ``` 这里使用了 `jq` 工具解析返回的 JSON 数据结构,并提取时间戳字段 (`@timestamp`) 和消息体字段 (`message`) 来构建最终的 CSV 行条目。 #### 方法三:借助 Kibana Saved Objects 功能批量导出 如果已经在 Kibana 上创建了一些自定义仪表板或者发现特定模式下的异常事件,则可以通过其内置机制分享这些成果给其他同事或团队成员查看。具体步骤如下: 1. 登录到您的 Kibana 实例; 2. 浏览至 “Management -> Advanced Settings” 页面下找到关于对象导入/导出选项卡; 3. 按照提示选择希望打包的内容类别(如搜索条件、图表布局等),然后点击按钮生成 ZIP 归档包即可完成整个过程。 以上三种方式分别适用于不同场景需求,在实际应用过程中可以根据具体情况灵活选用最合适的方案来进行ELK stack上的日志导出了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

技术闲聊DD

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值