随笔分类 -  linux / ELK

ELK日志收集
摘要:1、logstash过滤器插件filter 1.1、grok正则捕获 grok是一个十分强大的logstash filter插件,他可以通过正则解析任意文本,将非结构化日志数据弄成结构化和方便查询的结构。他是目前logstash 中解析非结构化日志数据最好的方式 grok的语法规则是: %{语法:语 阅读全文
posted @ 2024-12-27 10:49 vello 阅读(157) 评论(0) 推荐(0) 编辑
摘要:一、在logstash配置文件中加入elasicsearch的用户密码 logstash.conf中配置用户密码 二、在Kibana中的配置更改 kibana.yml中配置elastic search 用户密码,es7为dockerContianerName或者IP地址 三、elastic sear 阅读全文
posted @ 2024-11-29 09:47 vello 阅读(77) 评论(0) 推荐(0) 编辑
摘要:在生产环境中,强烈建议elasticsearch.yml中的path.data和path.logs设置为$ES_HOME之外的位置。 默认情况下,Docker、Debian和RPM安装会将数据和日志写入$ES_HOME之外的位置。 Cluster Use a descriptive name for 阅读全文
posted @ 2024-11-28 14:11 vello 阅读(23) 评论(0) 推荐(0) 编辑
摘要:一、下载地址: elasticsearch.bat 二、安装 windows直接解压 三、运行 elasticsearch.bat 报错中级策略,命令行加入一下命令 set ES_JAVA_HOME="E:\elasticsearch-8.14.3\jdk" set JAVA="%ES_JAVA_H 阅读全文
posted @ 2024-11-28 13:59 vello 阅读(51) 评论(0) 推荐(0) 编辑
摘要:一、node安装 略 二、安装插件 grunt 先更新npm镜像 > npm update -g npm 卡死 执行:> npm config get registry 更换镜像:> npm config set registry https://registry.npmmirror.com 继续: 阅读全文
posted @ 2024-11-28 13:58 vello 阅读(117) 评论(0) 推荐(0) 编辑
摘要:安装步骤: 一、具备Docker环境 二、创建docker虚拟网络 三、拉取镜像 四、 五、docker-compose.yml安装 1.编写docker-compose.yml version: '2.2' services: elasticsearch: image: elasticsearch 阅读全文
posted @ 2024-11-28 13:55 vello 阅读(24) 评论(0) 推荐(0) 编辑
摘要:生产环境中使用 Kibana Kibana 中使用 X-Pack 打开 SSL Elasticsearch 多节点负载均衡 Kibana 的配置很大程度上依赖于您的使用场景。如果只有自己使用,可以在自己的机器上运行 Kibana,配置它指向任何您想要交互的 Elasticsearch 实例。相反,如 阅读全文
posted @ 2024-11-28 11:15 vello 阅读(24) 评论(0) 推荐(0) 编辑
摘要:连接 Kibana 和 Elasticsearch 开始使用 Kibana 前,需要告诉 Kibana 您想要探索的 Elasticsearch 索引。第一次访问 Kibana 时,会提示您定义一个 index pattern(索引模式) 匹配一个或多个索引。这就是初次使用 Kibana 时所有需要 阅读全文
posted @ 2024-11-28 11:14 vello 阅读(188) 评论(0) 推荐(0) 编辑
摘要:配置 Docker 中的 Kibana Docker 镜像提供了几种方法来配置 Kibana。传统的方法是给出一个 配置 Kibana 中描述的配置文件 kibana.yml ,也可以使用环境变量来定义设置项。 绑定配置 一种配置 Docker 中 Kibana 的方法是通过绑定配置文件 kiban 阅读全文
posted @ 2024-11-28 11:07 vello 阅读(274) 评论(0) 推荐(0) 编辑
摘要:配置 Kibana Kibana server 启动时从kibana.yml 文件中读取配置属性。Kibana 默认配置 localhost:5601 。改变主机和端口号,或者连接其他机器上的 Elasticsearch,需要更新 kibana.yml 文件。也可以启用 SSL 和设置其他选项。 s 阅读全文
posted @ 2024-11-28 11:05 vello 阅读(90) 评论(0) 推荐(0) 编辑
摘要:一、打开Stack Management 二、创建索引模式 三、查看索引 四、有索引,说明日志数据已经接收到了,通过Discover查看日志 查看索引关键字 阅读全文
posted @ 2024-11-28 10:55 vello 阅读(181) 评论(0) 推荐(0) 编辑
摘要:一、maven引入 net.logstash.logback logstash-logback-encoder 7.2 二、配置文件配置logback-logstash.xml logback-logstash.xml的配置信息 <!--输出到logstash的appender--> <append 阅读全文
posted @ 2024-11-28 10:48 vello 阅读(242) 评论(0) 推荐(0) 编辑
摘要:一,下载镜像 注意: ELK版本必须最好保持一致 二、安装 1.编写docker-compose.yml配置 version: '2.2' services: kibana: image: kibana:7.17.10 container_name: kibana7 environment: - I 阅读全文
posted @ 2024-11-28 10:37 vello 阅读(87) 评论(0) 推荐(0) 编辑
摘要:一、下载地址: elasticsearch.bat 二、安装 windows直接解压 三、运行 elasticsearch.bat 报错中级策略,命令行加入一下命令 set ES_JAVA_HOME="E:\elasticsearch-8.14.3\jdk" set JAVA="%ES_JAVA_H 阅读全文
posted @ 2024-07-22 09:18 vello 阅读(25) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示