zoukankan      html  css  js  c++  java
  • ELKStack日志离线系统

    通过Filebeat抽取数据到logstash中,转存到ElasticSearch中,最后通过Kibana进行展示
    https://www.ibm.com/developerworks/cn/opensource/os-cn-elk-filebeat/index.html?ca=drs-&utm_source=tuicool&utm_medium=referral

    下载地址:https://www.elastic.co/downloads
    注意版本对应

    安装FileBeat(filebeat-6.0.0)

    更改配置:

    #=========================== Filebeat prospectors =============================
    filebeat.prospectors:
        enabled: true
          paths:
            - /var/log/*.log
            - /usr/local/logs/SyncService/*.log
            
    #----------------------------- Logstash output --------------------------------
    output.logstash:
      # The Logstash hosts
      hosts: ["192.168.46.160:5000"]


    参照配置:https://www.elastic.co/guide/en/beats/filebeat/current/configuring-howto-filebeat.html
    启动命令:nohup ./filebeat -e -c filebeat.yml &


    安装logstash(logstash-6.0.0)

    增加log4j_filebeat.conf

    #=========================== Filebeat prospectors =============================
    filebeat.prospectors:
        enabled: true
          paths:
            - /var/log/*.log
            - /usr/local/logs/SyncService/*.log
            
    #----------------------------- Logstash output --------------------------------
    output.logstash:
      # The Logstash hosts
      hosts: ["192.168.46.160:5000"]

    启动命令:bin/logstash -f config/log4j_filebeat.conf


    安装elasticsearch(elasticsearch-6.0.0)
    vi config/elasticsearch.yml
    增加如下内容

    cluster.name: myelk
    node.name: zk-datanode-01
    path.data: /home/dinpay/data/es/data
    path.logs: /home/dinpay/data/es/logs
    network.host: zk-datanode-01
    discovery.zen.ping.unicast.hosts: ["zk-datanode-01"]
    http.port: 9200
  • 相关阅读:
    【php-04控制流程】
    【php-03函数】
    【php-02-变量】
    【php-01-标记符】
    【CSS 基础面试题】
    【CSS3特效之转化(transform)和过渡(transition)】
    【jsonp】
    【PHP 面试知识梳理】
    OM模块功能&API详解
    EBS 多SHEET页EXCEL动态报表开发过程
  • 原文地址:https://www.cnblogs.com/atomicbomb/p/7904023.html
Copyright © 2011-2022 走看看