首页 > 系统相关 >Windows搭建ELK教程

Windows搭建ELK教程

时间:2023-08-03 19:35:15浏览次数:39  
标签:ELK 教程 Windows kibana 如下 6.6 elasticsearch windows logstash


ELK由ElasticSearch(ES)、Logstash和Kiabana三个开源工具组成


 


1 首先下载如下:


分别去 https://www.elastic.co/downloads/下载上面三个windows的安装包,以为Logstash依赖ES服务,Kibana依赖Logstash和ES,所以安装和启动顺序分别为:ES->Logstash->Kibana

 


 


2 安装配置Es:


1 安装chrome插件ElasticSearch Head用于操作es



点击连接并安装:https://chrome.google.com/webstore/search/elasticsearch?hl=zh-CN  (需要翻墙/用google helper),效果如下:


 


Windows搭建ELK教程_ELK


 


2 启动以下命令安装到windows服务中,并设置为自动启动



xxxxxxx\elasticsearch-6.6.2\bin> .\elasticsearch-service.bat install



xxxxxxx\elasticsearch-6.6.2\bin> .\elasticsearch-service.bat mangager      // 配置es设置



并设置如下:


 


Windows搭建ELK教程_ELK_02


 


然后点击安装好的chrome插件就有数据如下:


 


Windows搭建ELK教程_日志系统_03


 


 


3 安装配置logstash:


1 解压logstash-6.6.2.tar.gz,然后cd logstash-6.6.2/bin



2 在当前目录创建logstash.conf 文件,并编辑如下(以下将 本地文件日志结果输出到es中):



input {
 
 
 

      file {
 
 
 

          path => "D:/software/elk/logs/test.log"
 
 
 

          start_position => beginning
 
 
 

      }
 
 
 

  }
 
 
 

  filter {
 
 
 

      
 
 
 

  }
 
 
 

  output {
 
 
 

      elasticsearch {
 
 
 

          index => "logstash-example-nginx-%{+YYYY.MM}"
 
 
 

          hosts => ["127.0.0.1:9200"]
 
 
 

      }
 
 
 

  }


3 执行./logstash.bat -f ./logstash.conf 启动logstash


 


4 安装配置kibana:


1 解压kibana-6.6.2-windows-x86_64.zip到kibana-6.6.2-windows-x86_64



2 cd kibana-6.6.2-windows-x86_64/bin 



3 .\kibana.bat  启动程序


然后输入:localhost:5601 可见如下:


 


Windows搭建ELK教程_ELK_04


 


4 点击右侧菜单栏:Management->Index Patterns, 然后新建一个Create index patern


 


Windows搭建ELK教程_kibana_05


 


 


然后我们查看结果如下:


 


Windows搭建ELK教程_kibana_06


对应的在es也自动创建了一个索引如下:


 


Windows搭建ELK教程_日志系统_07


 


 


 

标签:ELK,教程,Windows,kibana,如下,6.6,elasticsearch,windows,logstash
From: https://blog.51cto.com/u_13854513/6952292

相关文章

  • windows使用bat编写自启动带用户登录数据的浏览器
    windows使用bat编写自启动崭新浏览器本文是为了优化前文selenium&playwright指定浏览器操作,编写了一个bat单独运行。(基于windows)这样使用这个工具的人员可以直接在自己电脑上双击bat后再双击exe就可以直接运行程序,无需配置任何环境。接着前文解决一下报错报错playwright._impl._api......
  • python-windows命令行启动appium及杀掉对应接口进程
    文章目录windows命令行启动appium及杀掉对应接口进程一.环境配置1.安装命令行版appium2.安装appium-doctor检测3.python安装Appium-Python-Client:4.定位uiautomatorviewer.bat5.查看主包名主类名Activity二.python-appium启动app1.appium启动一加计算器相关参数:2.windows查看端口......
  • 无涯教程-Perl - 格式化
    Perl使用称为“formats”的模板来输出内容。要使用Perl的格式函数,必须先定义一种格式,然后才能使用该格式写入格式化的数据。定义格式以下是定义Perl格式的语法-formatFormatName=fieldlinevalue_one,value_two,value_threefieldlinevalue_one,value_two.这里的For......
  • 使用windows访问另一台windows中的vmware虚拟机
    使用windows访问另一台windows中的vmware虚拟机一、场景描述在平常的学习中,当我们的设备较多且都为windows设备时,通常会遇到在一台windows中需要访问另一台windows上的虚拟机,需求如图:二、问题分析首先我们的两台windows之间是可以正常通信的windows与vm是可以正常通信的......
  • Typecho建站:腾讯云轻量应用服务器搭建博客网站教程
    腾讯云轻量应用服务器自带Typecho应用模板镜像,腾讯云提供的Typecho模板镜像是基于CentOS7.664位操作系统,并已预置Nginx、PHP、MariaDB软件程序,使用Typecho应用模板可以快速搭建博客、企业官网、电商及论坛等各类网站。腾讯云服务器网分享使用腾讯云轻量应用服务器Typecho应用模板......
  • ELK logstash升级到2.0以及logstash-forwarder迁移到Filebeat
    将从logstash1.5版本升级到2.1版本,以及将《ELK部署指南》中使用的logstash-forwarder转移到Filebeat上。升级步骤停止logstash以及发送到logstash的所有管道。更新apt或yum源或者下载新版包。安装新版的logstash。测试logstash配置文件是否正确。启动logstash以及第一步停止的管道......
  • ELK elasticsearch 插件管理
    插件能额外扩展elasticsearch功能,提供各类功能等等。有三种类型的插件:java插件只包含JAR文件,必须在集群中每个节点上安装而且需要重启才能使插件生效。网站插件这类插件包含静态web内容,如js、css、html等等,可以直接从elasticsearch服务,如head插件。只需在一个节点上安装,不需要重启......
  • Windows\Linux安装docker
    Docker架构Docker 包括三个基本概念:镜像(Image):Docker 镜像(Image),就相当于是一个 root 文件系统。比如官方镜像 ubuntu:16.04 就包含了完整的一套 Ubuntu16.04 最小系统的 root 文件系统。容器(Container):镜像(Image)和容器(Container)的关系,就像是面向对象程序设计中的类和......
  • 使用ELK搭建社工库
    ELK是什么东西?ELK是ElasticSearch、Logstash、Kibana三个应用的缩写。ElasticSearch简称ES,主要用来存储和检索数据。Logstash主要用来往ES中写入数据。Kibana主要用来展示数据。为什么用ELK?传统的社工库通常用MySQL数据库来进行搭建,在相当大的数据下检索效率非常低下。在这种关......
  • MySQL Workbench的使用教程
    MySQLWorkbench 是MySQLAB最近释放的可视数据库设计工具。这个工具是设计MySQL数据库的专用工具。MySQLWorkbench拥有很多的功能和特性;这篇由DjoniDarmawikarta 写的文章通过一个示例展现了其中的一些。我们将针对一个订单系统建立一个物理数据模型,这里的订单系统可以......