范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

EFLK日志分析系统搭建

  一.简介
  ELK是  Elasticsearch、Filebeat、Logstash、Kibana的简称。  Elasticsearch是实时全文搜索和分析引擎,提供搜集、分析、存储数据三大功能;是一套开放REST和JAVA API等结构提供高效搜索功能,可扩展的分布式系统。它构建于Apache Lucene搜索引擎库之上。Logstash是一个用来搜集、分析、过滤日志的工具。它支持几乎任何类型的日志,包括系统日志、错误日志和自定义应用程序日志。它可以从许多来源接收日志,这些来源包括 syslog、消息传递(例如 RabbitMQ)和JMX,它能够以多种方式输出数据,包括电子邮件、websockets和Elasticsearch。Kibana是一个基于Web的图形界面,用于搜索、分析和可视化存储在 Elasticsearch指标中的日志数据。它利用Elasticsearch的REST接口来检索数据,不仅允许用户创建他们自己的数据的定制仪表板视图,还允许他们以特殊的方式查询和过滤数据Filebeat是Beats中的一员。Beats在是一个轻量级日志采集器,其实Beats家族有6个成员,早期的ELK架构中使用Logstash收集、解析日志,但是Logstash对内存、cpu、io等资源消耗比较高。相比Logstash,Beats所占系统的CPU和内存几乎可以忽略不计。二.搭建工作
  jdk版本推荐1.8以上,ELK各版本推荐一致,下载可搜索官网。  1. JDK
  设当前服务器目录为 /root
  jdk-8u171-linux-x64.tar.gz 已上传到 /root 目录下 ### pwd ,返回 /root   tar  -zxvf  jdk-8u171-linux-x64.tar.gz  mkdir /usr/java  mv jdk1.8.0_171 /usr/java   vim /etc/profile  #### 将以下内容 shift + insert 到 /etc/profile 的末尾  export JAVA_HOME=/usr/java/jdk1.8.0_171  export JRE_HOME=${JAVA_HOME}/jre  export CLASSPATH=.:${JAVA_HOME}/lib:${JRE_HOME}/lib:$CLASSPATH  export JAVA_PATH=${JAVA_HOME}/bin:${JRE_HOME}/bin  export PATH=$PATH:${JAVA_PATH}   source /etc/profile  ###  测试jdk安装  java -version 2. Elasticsearch#### elasticsearch 默认不能以root身份启动,创建用户,并指定密码  useradd admin    passwd admin   su admin  cd /home/admin  ### pwd 返回 /home/admin 设 tar.gz 已上传至 /home/admin  tar  -zxvf  elasticsearch-6.2.4.tar.gz  mv elasticsearch-6.2.4 /usr/local  cd /usr/local/elasticsearch-6.2.4   vim config/elasticsearch.yml  ####  修改以下配置,cluster.name 根据业务需要自定义  cluster.name: my-cluster  network.host: 0.0.0.0  http.port: 9200  #允许跨域  http.cors.enabled: true  http.cors.allow-origin: /.*/   ### 修改 /etc/security/limits.conf 修改配置 * hard nofile 65536   vim /etc/security/limits.conf    ### 修改 /etc/sysctl.conf 添加配置 vm.max_map_count=262144   vim /etc/sysctl.conf   ### 重新加载一次系统参数  sysctl -p   ### 修改 /etc/profile,注释配置 ulimit -n 65535   vim /etc/profile   ### 启动 elasticsearch  ./bin/elasticsearch -d -p pid  ### 查看启动是否成功  curl "http://127.0.0.1:9200" 3. Logstash
  设当前服务器目录为 /root
  logstash-6.2.4.tar.gz 已上传到 /root 目录下 tar  -zxvf  logstash-6.2.4.tar.gz  mv logstash-6.2.4 /usr/local  cd /usr/local/logstash-6.2.4  ### 配置 logstash config文件  vim config/daily.config  input{    beats {     port => 10515    }   }  filter {  dissect {      mapping => { "message" => "%{timestamp} [%{thread}] %{log-level} %{class} - %{message}" }      }     kv {         source => "message"         field_split => "`"         value_split => "="         }  }  output{      stdout{      }      elasticsearch{          hosts=>["this is your ES server IP:9200"]          index => "demo:daily-index,this is your ES index "      }  } ### 启动脚本,指定配置文件,指定data目录(tips:同一个logstash可配置多个项目,指定不同的config,path.data  nohup sh ./bin/logstash -f /usr/local/logstash-6.2.4/config/daily.config --path.data=/usr/local/logstash-6.2.4/data > nohup.log & 4. Kibana
  设当前服务器目录为 /root
  logstash-6.2.4.tar.gz 已上传到 /root 目录下 tar  -zxvf  kibana-6.2.4-linux-x86_64.tar.gz  mv kibana-6.2.4-linux-x86_64 /usr/local  cd /usr/local/kibana-6.2.4-linux-x86_64  ### 配置 kibana config文件,增加配置  vim config/kibana.yml  server.port: 5601  server.host: "0.0.0.0"  elasticsearch.url: "http://this is your ES server IP:9200"  kibana.index: ".kibana6"  ### 启动  nohup ./bin/kibana & 5. FileBeatFilebeat安装  下载:wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.5.0-linux-x86_64.tar.gz  解压:tar -zxvf filebeat-6.2.1-linux-x86_64.tar.gz  修改 filebeat.yml 配置文件  enabled: true   paths: - /root/et-industry-knowledge-graph/logs/smartqa.log  日志收集路径  注释掉 es  logstash 配置    output.logstash:       # The Logstash hosts    hosts: ["localhost:10515"]  logstash地址  启动   nohup ./filebeat -e -c filebeat.yml > filebeat.log &  查看启动 ps -ef|grep filebeat

博思课堂App产品AxureRP原型编号0226博思课堂App产品AxureRP原型版权说明本站所有资料主要来源于网络的公开信息,都保留了原来的版权信息,本站所有的资料文档仅限用于学习交流,如若有侵权的嫌疑,请及时告PPT模板资料大全集PPT模板资料包,多个行业模板,包括内容如下资源概览01hr01PPT视频教程02hr02PPT行业模板03hr03PPT背景图04hr04PPT素材05hr05海外风格模板06h报警定位系统AxureRP原型编号0201报警定位系统AxureRP原型版权说明本站所有资料主要来源于网络的公开信息,都保留了原来的版权信息,本站所有的资料文档仅限用于学习交流,如若有侵权的嫌疑,请及时告知进行Axure原型全集(0434)元件部分5013最全的Web设计Axure元件库5012数据图表Axure元件库5011移动端设计Axure元件库5010IPad设计Axure元件库5009最实用的Axure元件医学博士和眼科医生研发,眼罩配上黑科技,不插电也能拯救视疲劳继颈椎病之后,用眼过度和睡眠不足,已经成了现代人的通病。我们的生活几乎被电子设备占用,工作学习娱乐放松都离不开,一个个小朋友都戴上了眼镜,视力越来越差。白天对了一整天的电脑,晚上下懒人专用拖把,地窗两用不弯腰免手洗,再不用为谁拖地吵架身为一个社畜,回到家最糟心的事,就是还要做家务。而在所有的家务中,最令人崩溃的莫过于拖地。和对象就经常因为谁拖地这事吵架。普通的拖把用完还得手洗那种又湿又冷,还软唧唧黏糊糊的别致体145年的中国老字号胡庆余堂,用灵芝做眼精华,抹完干纹变淡了眼睛,是人身上最有灵气的部位。关于眼睛的词语一说就是一堆,眼里有星星眉目传情小鹿眼但同时,眼周肌肤又是人身上最薄最脆弱的肌肤。随着胶原蛋白的流失而产生的鱼尾纹,眼周肌肤水分不足而长拿了红点奖的月光宝盒数据线,一次奶三个!还自带一体式收纳仓想要好好充电太难了!!!不同牌子的电子设备需要不同接口的充电线,可充电线一多,使用更是麻烦。不仅容易缠在一起,整理收纳外出携带更是不方便,分分钟让人崩溃。外露的数据线接口,也经常因拿了红点奖的数据线,自带一体式收纳仓,一拖三设计,超方便不同牌子的手机需要不同接口的充电线,再加上除了手机要充电,充电宝也需要,可各种线材多起来使用麻烦,外出携带更是不方便外露的数据线接口,也经常因一些乱七八糟的原因变形,甚至坏掉。现在职工考试APP产品AxureRP原型编号0225职工考试APP产品AxureRP原型版权说明本站所有资料主要来源于网络的公开信息,都保留了原来的版权信息,本站所有的资料文档仅限用于学习交流,如若有侵权的嫌疑,请及时告线框图入门编号8224线框图入门馆长整理资源不易,欢迎打赏,您的支持是我成长的动力!感谢!感谢!感谢!交个朋友,一起成长。获取方式在公众号内回复关键字线框图入门。版权说明本站所有资料主要来源
荣耀play5你知道为何销量这么高吗?荣耀play5参数一般般,但是喜欢它的人依旧不少。在同价位中,有许多的机型比如,真我x7pro,neovivo的iqooneo5系列比参数完全是吊打的存在。荣耀根本就没有优势可言,俄罗斯即将拥有机器人不死军团,美专家肯定有东方盟友背后助攻据美国媒体近日报道,美国防务问题专家汤姆奥康纳发表文章在东方盟友背后助攻下,俄罗斯正在打造一支机器人不死军团。这篇文章颇有些神秘兮兮地宣称,中俄两国之间的战略伙伴合作关系已经越来越存安全隐患!特斯拉进口Model3宝马电动车iX3,部分召回来源国家市场监管总局网站上游新闻记者严薇编辑钟莹曈国家市场监管总局消息,日前,特斯拉汽车(北京)有限公司根据缺陷汽车产品召回管理条例和缺陷汽车产品召回管理条例实施办法的要求,向国家手机线上市场格局变了!realme后来者居上流水不争先,争的是滔滔不绝。这一智慧来源于老子的道德经。显然,realme深谙此道。据Canalys数据显示,2019年中国智能手机市场同比下滑7,已经连续三年呈负增长,手机市场一磷酸铁锂弹匣电池来了广汽埃安再次提速虽然在关注度和曝光度上,广汽埃安要逊色于比亚迪,但在业绩表现方面,它却表现不俗数据显示,广汽埃安今年14月总销量25958辆,相比去年同期增长117。4,已成功跻身自主新能源品牌第realme真我Q3Pro狂欢版上手体验为节日应运而生千元机再添新利器自真我Q3系列发布之后,realme在市场中就已收割了一拨又一拨的年轻潮玩粉丝。不过这还只是刚刚开始,就在今年6。18期间,realme手机借势发布realme真我Q3Pro狂欢版华为鸿蒙手机操作系统对中国人的意义作者白忙谈论对象操作系统字数1500阅读时间2分钟手机操作系统的形成和发展说起鸿蒙的操作系统,我们不得不聊起智能手机的发展史。1996年至今目前应用在手机上的操作系统主要有Andr618期间跌至1979元,5000mAh大电池144Hz高刷新率骁龙865今天我们来聊一款性价比非常高的旗舰机,这款手机刚上市时一货难求,很多网友挤破头颅也没有抢到,因为这款产品性能很强大,屏幕素质也很高,还有强大的续航体验,是一款非常全面的旗舰机,它在昨晚,华为HarmonyOS2重磅更新!这些手机可抢先升级万众期待的HarmonyOS系统,终于大更新啦!就在昨晚,华为在HarmonyOS2及华为全场景新品发布会中,正式发布了可以覆盖手机等移动终端的全新HarmonyOS2。我想用一句华为鸿蒙操作系统发布克罗地亚电动超跑1。97秒破百售价1560万比亚迪高端品牌将发布1。华为鸿蒙操作系统发布6月2日,华为正式发布了鸿蒙操作系统(HarmonyOS),鸿蒙系统可实现多设备之间融合为一个终端。对于汽车作为超级终端,也将搭载全新的鸿蒙操作系统。据悉,红米Note10Pro到底值不值得入手?有喜欢小米手机的朋友问我,最近刚发布的红米Note10Pro,这款全新的小金刚到底怎么样?到底值不值得入手呢?今天我们就来全方位地分析一下。外观Note10Pro的后盖采用了立体光