`

一次完整的ELK环境搭建心得

 
阅读更多
我封装的阿里ELK-DOCKER-IMAGE

registry.cn-hangzhou.aliyuncs.com/syl/ubuntu_elk_jdk7


启动后的目录位置说明

/opt/logstash
/opt/kibana
/user/share/ElasticSearch


启动时候需要的端口映射[5601、9200、5000]

docker run -dit -p 5601:5601 -p 9200:9200 -p 5000:5000 registry.cn-hangzhou.aliyuncs.com/syl/ubuntu_elk_jdk7




分析需求结构,
理想的效果如图:





右边为[ELK分析展示服务器]

需要安装Redis用于存储各种日志队列。
需要安装logstash用于搜集本地Redis中存储的日志数据。
需要安装Elastic 分析 logstash 搜集到的数据。

如果你也是容器环境,建议宿主安装 Redis。

elk环境已在上述镜像中提供。


关于[ELK分析展示服务器] 中的 logstash 配置。


[logstash.cnf]



input {
    redis {
        host => "192.168.**.1"
        port => 6379
        data_type => "list"
        key => "logstash"
    }
}


output {
      elasticsearch {hosts => "localhost" }
      stdout{
        codec=>rubydebug
      }
}



以后台运行方式启动即可
./bin/logstash -f ./logstash.cnf &




kibana暂不需要配置。



elastic的配置中将networkhost 放开,如下:

network.host: 0.0.0.0




Elastic的启动方法:

service elasticsearch start

如果使用另外的方式启动,可能出现 '请不要用root启动'、bootstrap找不到等问题。

另外,如果出现内存问题,请调整分析引擎的jvm,将其适量降低。


ELA 测试 URL:
http://114.215.200.46:9200/
KIBANA 测试 URL:
http://114.215.200.46:5601/

另: ELA 需要安装插件。
ELA根目录内
./bin/plugin install mobz/elasticsearch-head



以上是[ELK分析展示服务器]的配置。




在[生产/测试] 服务器中,
也安装一个 Logstash 用于搜集 各容器项目中实际产生的业务日志、以及Nginx的访问日志。

[生产、测试服务器的Logstash的配置]

input {
  file {
    path => [ "/var/log/*.log", "/var/log/messages", "/var/log/syslog", "/var/log/denyhosts", "/var/log/dmesg", "/var/log/faillog", "/var/log/aptitude" ]
    start_position => beginning
  }
  file {
    type => "nginx-access"
    path => "/var/log/nginx/access.log"
  }
}

output {
  redis{
    host =>"192.168.124.128"
    data_type => "list"
    key => "logstash"
  }
}


启动方式同上。




配置完成后还要考虑过滤和格式化。

下次再写。





推荐几篇文章帮助消化:
http://www.linuxidc.com/Linux/2016-06/132618.htm
http://www.360doc.com/content/17/0822/16/46666273_681266046.shtml
http://www.cnblogs.com/saintaxl/p/3946667.html
  • 大小: 18.7 KB
分享到:
评论

相关推荐

    elk安装环境搭建(集群)

    elk安装环境搭建(集群)

    elk的docker-compose配置

    在本文中,我们将深入探讨如何使用Docker Compose来设置一个完整的ELK环境。Docker Compose是一个工具,允许我们通过一个YAML文件定义和运行多容器的Docker应用。 首先,让我们了解ELK栈的每个组件: 1. **Elastic...

    ELK环境搭建

    本指南将详细阐述如何在Virtualbox或Vagrant环境中安装和配置ELK栈。 ### 1. Virtualbox/Vagrant 安装 **1.1. Virtualbox 安装** Virtualbox是一款免费的开源虚拟化软件,它允许你在一台主机上运行多个操作系统。...

    ELK详细搭建及使用笔记word文档

    本文档详细介绍了如何在Windows环境下搭建ELK环境,并提供了相关的资源下载链接。 首先,为了运行ELK Stack,你需要安装Java Development Kit (JDK),确保版本至少为1.8。安装完成后,配置环境变量以便系统能找到...

    ELK集群企业搭建.txt

    ELK集群搭建

    ELK平台的搭建

    ### ELK平台搭建详解 #### 一、ELK平台概述 **ELK** 平台是一种流行...通过以上步骤,我们已经完成了 ELK 平台的基本搭建,并了解了其各个组成部分的功能及配置方法。这为后续的日志管理和数据分析打下了坚实的基础。

    Centos7下搭建ELK日志分析系统

    在Centos7.6环境下搭建ELK日志分析系统,首先确保系统环境满足以下软件版本: - Elasticsearch: 7.9.3 - Logstash: 7.9.3 - Kibana: 7.9.3 - Redis: 6.0.6 1. **Elasticsearch安装** - 下载并解压Elasticsearch至 ...

    ELK环境部署测试1

    在Kibana中创建索引模式,配置可视化图表,以验证数据的完整性和可用性。同时,利用Marvel监控Elasticsearch的性能和健康状态。 在实际应用中,可能还需要考虑其他因素,如日志输入源的配置、过滤器的定制、输出到...

    TPshop环境搭建和项目执行.docx

    配置环境变量是 TPshop 环境搭建的第二步,需要解压“TPshop20190115.zip”到根目录下,然后使用软件来配置环境变量。配置环境变量可以手动配置,也可以使用软件来配置。在软件中新建一个站点域名,配置域名的相关...

    NCC环境搭建与配置.pdf

    ### NCC环境搭建与配置知识点解析 #### 1. NCC环境搭建概述 在进行NCC环境搭建之前,有必要了解本课程的主要目标和课程对象。本课程旨在指导分支机构实施/开发序列中级(含)以上开发顾问,学习如何建立和配置开发...

    ELK资料学习搭建和讲解

    ELK资料学习搭建和讲解

    VMware服务器虚拟化环境搭建手册完整版

    VMware服务器虚拟化环境搭建手册完整版

    QGIS环境搭建_Qt5.6.3_加测试例程_vs2015+QGis3.12_qgis_QGis二次开发环境搭建步骤_

    本教程将详细阐述如何在Windows平台上,使用Qt5.6.3、Visual Studio 2015以及QGIS 3.12来搭建QGIS的二次开发环境,并提供一个加载Shapefile(shp文件)的C++例程。 **一、安装Qt5.6.3** 首先,你需要下载并安装Qt...

    测试环境搭建(测试环境搭建)

    系统测试阶段需要一个完整的、与生产环境相似的环境;验收测试则更接近用户实际使用的环境。这些环境的构建要考虑人员角色(开发者、测试者、用户),硬件配置,操作系统,共存软件,接口,测试数据来源,数据量以及...

    ELK资料linux搭建.tar

    商品收缩 springboot 集成ES+kibana+logstash+Ik分词器

    linux kafka+elk7.9.1搭建所需要的的包.rar

    Linux环境下,ELK(Elastic...总结来说,这个压缩包提供了一站式的ELK和Kafka环境搭建方案,适合初学者快速入门或开发者快速部署测试环境。只需按照上述步骤进行操作,就能构建一个功能强大的日志管理和分析平台。

Global site tag (gtag.js) - Google Analytics