一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

單節(jié)點Elasticsearch+Filebeat+Kibana安裝指南

馬哥Linux運維 ? 來源:CSDN技術(shù)社區(qū) ? 2025-05-21 11:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1、準(zhǔn)備環(huán)境

聲明需要jdk17依賴,自行安裝配置

ip cpu 內(nèi)存 服務(wù) 環(huán)境
192.168.25.149 2 2G elasticsearch+kibana centos7+jdk17
192.168.25.148 2 2G filebeat centos7+jdk17

#第一部分在192.168.25.149安裝es

2、配置yum源

# 配置 Elastic 官方倉庫
sudorpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
sudotee/etc/yum.repos.d/elastic.repo <

3、安裝 配置Elasticsearch

sudoyum install -y elasticsearch

# 配置 Elasticsearch
sudovim /etc/elasticsearch/elasticsearch.yml

# 集群名稱
cluster.name: elk-cluster
# 節(jié)點名稱
node.name: node-1
# 數(shù)據(jù)和日志存儲路徑
path.data: /var/lib/elasticsearch
path.logs: /var/log/elasticsearch
# 網(wǎng)絡(luò)設(shè)置
network.host: 192.168.25.149
http.port: 9200
# 發(fā)現(xiàn)設(shè)置
discovery.type: single-node

# 配置內(nèi)存 #因為我的服務(wù)器只有 2GB 內(nèi)存,建議修改 JVM 堆大?。?sudovim /etc/elasticsearch/jvm.options
-Xms512m
-Xmx512m

4、啟動

# 啟動服務(wù)
sudosystemctl daemon-reload
sudosystemctlenableelasticsearch
sudosystemctl start elasticsearch

#關(guān)閉防火墻
systemctl stop firewalld

# 驗證服務(wù)
curl http://192.168.25.149:9200

#正確結(jié)果
[root@localhost elasticsearch]# curl http://192.168.25.149:9200
{
"name":"node-1",
"cluster_name":"ELK-cluster",
"cluster_uuid":"CAS4Rr6NSTmwMW5lK5rJpQ",
"version": {
 "number":"7.17.28",
 "build_flavor":"default",
 "build_type":"rpm",
 "build_hash":"139cb5a961d8de68b8e02c45cc47f5289a3623af",
 "build_date":"2025-02-20T0931.349013687Z",
 "build_snapshot":false,
 "lucene_version":"8.11.3",
 "minimum_wire_compatibility_version":"6.8.0",
 "minimum_index_compatibility_version":"6.0.0-beta1"
 },
"tagline":"You Know, for Search"
}

#第二部分在192.168.25.149安裝kibana

1、# 安裝 配置Kibana

sudoyum install -y kibana

# 配置 Kibana
sudovim /etc/kibana/kibana.yml

server.port: 5601
server.host:"192.168.25.149"
elasticsearch.hosts: ["http://192.168.25.149:9200"]
i18n.locale:"zh-CN"#中文

2、啟動

# 啟動 Kibana
sudosystemctlenablekibana
sudosystemctl start kibana

#第三部分在192.168.25.148 安裝filebeat

1、配置yum源

# 配置 Elastic 官方倉庫
sudorpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
sudotee/etc/yum.repos.d/elastic.repo <

2、安裝配置filebeat

#聲明 我在本地啟動了一個java服務(wù),收集日志文件,你們可以把路徑配置其它服務(wù)的日志,

比如服務(wù)器本身/var/log/message 等等

# 配置 Filebeat
sudovim /etc/filebeat/filebeat.yml


filebeat.inputs:
# 配置輸入源,用于收集日志數(shù)據(jù)
 -type:log
  enabled:true
  paths: 
   - /usr/loca/project/wcc/logs/info.log #日志來源
  tags: ["info"] # 為info日志添加標(biāo)簽
  fields:
   logtype: info # 定義日志類型為info
  fields_under_root:true# 將字段添加到根級別

 -type:log
  enabled:true
  paths:
   - /usr/loca/project/wcc/logs/error.log #日志來源
  tags: ["error"] # 為error日志添加標(biāo)簽
  fields:
   logtype: error # 定義日志類型為error
  fields_under_root:true

output.elasticsearch:
# 配置輸出到Elasticsearch
 hosts: ["192.168.25.149:9200"] # 指定Elasticsearch主機和端口
 indices:
  - index:"wcc-info-%{+yyyy.MM.dd}"
   when.equals:
    logtype:"info"# 當(dāng)日志類型為info時,使用指定的索引模式
  - index:"wcc-error-%{+yyyy.MM.dd}"
   when.equals:
    logtype:"error"# 當(dāng)日志類型為error時,使用指定的索引模式

setup.template.name:"wcc"# 設(shè)置模板名稱為wcc
setup.template.pattern:"wcc-*"# 設(shè)置模板匹配模式為wcc-*
setup.ilm.enabled:false# 禁用索引生命周期管理

3、啟動

sudosystemctlenablefilebeat
sudosystemctl start filebeat

#第四部分 配置 Kibana 索引模式

1、打開瀏覽器訪問 Kibana:http://192.168.25.149:5601

2、進入 "Stack Management" -> "Index Patterns"

3、創(chuàng)建索引模式wcc-*

4、選擇時間字段@timestamp

4dab98c6-33dc-11f0-afc8-92fbcf53809c.png4db6a1a8-33dc-11f0-afc8-92fbcf53809c.png

看到我們索引創(chuàng)建完成

4dc16d54-33dc-11f0-afc8-92fbcf53809c.png4dc5324a-33dc-11f0-afc8-92fbcf53809c.png

日志分析儀表板

DISCOVER

4dc8bfc8-33dc-11f0-afc8-92fbcf53809c.png

這樣就是一整套的安裝與配置,還需要結(jié)合實際的工作情況來使用

添加儀表盤,可視化圖可自行搜素學(xué)習(xí)

如果你覺得對你有幫助就點個贊

4dcc43dc-33dc-11f0-afc8-92fbcf53809c.png

鏈接:https://blog.csdn.net/m0_52454621/article/details/146248197?spm=1001.2014.3001.5502

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9749

    瀏覽量

    87549
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    3117

    瀏覽量

    75115
  • 集群
    +關(guān)注

    關(guān)注

    0

    文章

    102

    瀏覽量

    17401

原文標(biāo)題:零基礎(chǔ)搞定EFK!單節(jié)點Elasticsearch+Filebeat+Kibana手把手安裝指南,有手就行!

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Linux安裝elasticsearch-head

    elasticsearch-head 是一款專門針對于 elasticsearch 的客戶端工具,用來展示數(shù)據(jù)。 elasticsearch-head 是基于 JavaScript 語言編寫的,可以
    的頭像 發(fā)表于 02-15 16:06 ?833次閱讀
    Linux<b class='flag-5'>安裝</b><b class='flag-5'>elasticsearch</b>-head

    Windows安裝ElasticSearch

    Windows安裝ElasticSearch
    的頭像 發(fā)表于 02-15 17:09 ?1234次閱讀
    Windows<b class='flag-5'>安裝</b><b class='flag-5'>ElasticSearch</b>

    linux安裝配置ElasticSearch之源碼安裝

    ElasticSearch是基于Lucene這個非常成熟的索引方案,另加上一些分布式的實現(xiàn):集群,sharding,replication等。以下是對其采用源碼安裝的方法1.下載
    發(fā)表于 01-11 17:27

    在linux上安裝部署ElasticSearch的詳細操作

    (1)、下載安裝包訪問elasticSearch官網(wǎng)地址 https://www.elastic.co/下載指定版本的安裝包:elasticsearch-6.1.1.tar.gz(2)
    發(fā)表于 07-12 06:10

    docker安裝Elasticsearch操作指南

    docker安裝Elasticsearch以及分詞器
    發(fā)表于 09-16 16:53

    FileBeat時間沖突的解決辦法

    FileBeat 解決時間沖突問題
    發(fā)表于 11-06 08:51

    ElasticSearch的初步環(huán)境

    ElasticSearch最實用入門指南——初步環(huán)境
    發(fā)表于 03-31 11:32

    通過使用Metricbeat收集系統(tǒng)數(shù)據(jù)及Nginx服務(wù)數(shù)據(jù)

    供您使用,一鍵即可安裝部署。阿里云Elasticsearch為您提供1個月的免費試用活動,單擊此處即可免費試用。本文介紹如何通過阿里云Metricbeat采集器收集系統(tǒng)數(shù)據(jù)(CPU使用率、內(nèi)存、磁盤
    發(fā)表于 08-26 11:43

    圖解ElasticSearch的底層工作原理

    elasticsearch版本: elasticsearch-2.2.0 內(nèi)容 云上的集群 集群里的盒子 云里面的每個白色正方形的盒子代表一個節(jié)點Node。 節(jié)點之間 在一個或者多個
    的頭像 發(fā)表于 10-09 11:27 ?4878次閱讀
    圖解<b class='flag-5'>ElasticSearch</b>的底層工作原理

    Kubernetes如何在各個服務(wù)器上搜集日志后傳輸給Logstash

    ELK 是三個開源軟件的縮寫,分別表示:Elasticsearch , Logstash, Kibana , 它們都是開源軟件。新增了一個 FileBeat,它是一個輕量級的日志收集處理
    的頭像 發(fā)表于 09-19 10:57 ?2331次閱讀

    ElasticSearch是什么?應(yīng)用場景是什么?

    ElasticSearch是什么 ElasticSearch的功能 ElasticSearch的應(yīng)用場景 ElasticSearch的特點
    的頭像 發(fā)表于 10-09 18:38 ?2706次閱讀

    Elasticsearch保姆級入門

    我們需要創(chuàng)建一個供 ElasticsearchKibana 使用的 network。這個 network 將被用于 ElasticsearchKibana 之間的通信。
    的頭像 發(fā)表于 09-01 15:24 ?1111次閱讀
    <b class='flag-5'>Elasticsearch</b>保姆級入門

    Elasticsearch 再次開源

    ElasticsearchKibana 又可以被稱為開源了。很難表達這句話讓我有多高興。我激動得簡直要跳起來了。我們 Elastic 的所有人都是如此。開源是我的 DNA。這也是Elastic的DNA。能夠再次將 Elastics
    的頭像 發(fā)表于 11-13 12:14 ?413次閱讀
    <b class='flag-5'>Elasticsearch</b> 再次開源

    構(gòu)建高效搜索解決方案,Elasticsearch &amp; Kibana 的完美結(jié)合

    前言 構(gòu)建高效搜索解決方案,F(xiàn)lexusX 服務(wù)器與 Elasticsearch & Kibana 的完美結(jié)合,為企業(yè)帶來云端搜索新體驗。FlexusX 實例以其卓越性能與靈活擴展性,確保高并發(fā)搜索
    的頭像 發(fā)表于 12-27 13:48 ?364次閱讀
    構(gòu)建高效搜索解決方案,<b class='flag-5'>Elasticsearch</b> &amp; <b class='flag-5'>Kibana</b> 的完美結(jié)合

    如何在Linux環(huán)境下高效安裝部署和配置Elasticsearch

    /elasticsearch-7.10.0-linux-x86_64.tar.gz 安裝 # mkdir -p /usr/local/elasticsearch# chown esuser:esuser /usr/local
    的頭像 發(fā)表于 01-16 11:49 ?971次閱讀