摘要: https://www.tutorialspoint.com/redis/ 阅读全文
posted @ 2020-05-08 17:47 哈喽哈喽111111 阅读(210) 评论(0) 推荐(0) 编辑
摘要: 该压缩包内包含以下文件: 1.install_java.txt 配置java环境,logstash使用 2.es.txt 三节点的es集群 3.filebeat.txt 获取日志输出到kafka集群 4.install_zookeeper_cluster.txt zk集群 5.install_kaf 阅读全文
posted @ 2020-05-08 17:34 哈喽哈喽111111 阅读(811) 评论(0) 推荐(0) 编辑
摘要: 前提条件: 1.es版本是白金版 2.es开启安全设置,kibana访问es需要密码 操作步骤汇总: 1 3步是基础环境配置 4 9步是注册beats到集中管理平台,然后启动beats,只是单纯启动betas,图片的system是演示用的,可以后期再配置 10 11步是添加监控配置项或输出项,然后保 阅读全文
posted @ 2020-05-08 16:09 哈喽哈喽111111 阅读(1090) 评论(0) 推荐(0) 编辑
摘要: 一个processor就像是Logstash里的一个filter pipeline是一组processor 阅读全文
posted @ 2020-05-08 15:22 哈喽哈喽111111 阅读(832) 评论(0) 推荐(0) 编辑
摘要: 简要来说: 使用filebeat读取log日志,在filebeat.yml中先一步处理日志中的个别数据,比如丢弃某些数据项,增加某些数据项。 按照之前的文档,是在filebeat.yml中操作的,具体设置如下: 现在不采用直接在filebet.yml文件中修改的方法,直接使用创建单独的pipelin 阅读全文
posted @ 2020-05-08 15:14 哈喽哈喽111111 阅读(1106) 评论(0) 推荐(0) 编辑
摘要: 首先,我们来看下一下如下的这个图: Cluster Cluster也就是集群的意思。Elasticsearch集群由一个或多个节点组成,可通过其集群名称进行标识。通常这个Cluster 的名字是可以在Elasticsearch里的配置文件中设置的。在默认的情况下,如我们的Elasticsearch已 阅读全文
posted @ 2020-05-08 14:59 哈喽哈喽111111 阅读(1215) 评论(0) 推荐(0) 编辑
摘要: 角色划分 在Elasticsearch中,有很多角色,常用的角色有如下: Master Node:主节点 Master eligible nodes:合格节点 Data Node:数据节点 Coordinating Node:协调节点 Ingest Node:ingest节点 machine lea 阅读全文
posted @ 2020-05-08 14:34 哈喽哈喽111111 阅读(5169) 评论(0) 推荐(0) 编辑
摘要: 下载并解压缩metricbeat metricbeat.yml配置文件设置: 查看metircbeat开启的模块: ,发现默认开启监控的是system模块 可以通过文件 查看监控的详细信息等 拓展: 开启模块: 关闭模块: 加载dashboards: 运行: 查看kibana面板: 监控nginx 阅读全文
posted @ 2020-05-08 12:12 哈喽哈喽111111 阅读(1709) 评论(0) 推荐(0) 编辑
摘要: 在同一台主机上事先安装好filebeat,elasticsearch和kibana filebeat配置 安装完Filebeat后,可以看到在Filebeat的安装目录下有一个叫做filebeat.yml的配置文件,还有一个叫做modules.d的文件夹。在filebeat.yml中,我们做如下的修 阅读全文
posted @ 2020-05-08 11:01 哈喽哈喽111111 阅读(2510) 评论(0) 推荐(0) 编辑
摘要: 默认情况下,Filebeat将其所有输出发送到syslog。 在前台运行Filebeat时,可以使用 e命令行标志将输出重定向到标准错误。 例如: 默认配置文件是filebeat.yml(文件的位置因平台而异)。 您可以通过指定 c标志来使用其他配置文件。 例如: 您可以通过启用一个或多个调试选择器 阅读全文
posted @ 2020-05-08 10:28 哈喽哈喽111111 阅读(1949) 评论(0) 推荐(0) 编辑
摘要: 下面是一个使用drop_fields处理器从Apache访问日志中删除一些字段的示例: 在上面,把ecs字段删除,那么显示的结果为: 显然相比较之前的source,我们可以看出来ecs项已经不见了。 所有的Processors在一下列出: add_cloud_metadata add_locale 阅读全文
posted @ 2020-05-08 10:26 哈喽哈喽111111 阅读(1861) 评论(0) 推荐(0) 编辑
摘要: filebeat.yml配置文件参数 在source里加入了一个fields叫做“appach: true"。 显示结果: 也可以加入一些tags: 这样在_source里就会出现一些tag: 阅读全文
posted @ 2020-05-08 10:23 哈喽哈喽111111 阅读(1563) 评论(0) 推荐(0) 编辑
摘要: 在默认的情况下,直接运行filebeat的话,它选择的默认的配置文件是当前目录下的filebeat.yml文件。 filebeat.yml文件内容 打入一个测试命令来看一下执行的结果: 显示结果: 返回信息显示,logstash没有运行,端口5044没有被打开。 阅读全文
posted @ 2020-05-08 09:52 哈喽哈喽111111 阅读(1467) 评论(0) 推荐(0) 编辑