首页 > 其他分享 >ELK日志分析系统​

ELK日志分析系统​

时间:2023-05-27 17:03:38浏览次数:39  
标签:ELK 配置文件 系统 elasticsearch ElasticSearch 日志 安装 监听

拓扑图:

ELK日志分析系统​_elasticsearch


推荐步骤:

  • 搭建ElasticSearch群集,通过浏览器查看和图形管理群集
  • 配置客户端安装apache和logstash服务配置采集apache日志
  • 配置kibana监听elasticsearch服务器日志

实验步骤:

一.搭建ElasticSearch群集,通过浏览器查看和图形管理群集

1.配置第一台ElasticSearch群集

1)修改hosts文件复制到其他节点

ELK日志分析系统​_elasticsearch_02


2)切换ELK光盘

ELK日志分析系统​_apache_03


3)挂载ELK程序盘到/mnt

ELK日志分析系统​_apache_04


4)安装ElasticSearch服务设置服务开机自动启动

ELK日志分析系统​_elasticsearch_05


5)修改第一台ElasticSearch主配置文件

ELK日志分析系统​_elasticsearch_06

ELK日志分析系统​_apache_07

ELK日志分析系统​_配置文件_08

ELK日志分析系统​_apache_09

ELK日志分析系统​_配置文件_10


6)创建数据存储目录和日志存储目录

ELK日志分析系统​_elasticsearch_11


7)守护进程访问启动服务

ELK日志分析系统​_elasticsearch_12


8)监听端口号

ELK日志分析系统​_配置文件_13


2.配置第二台ElasticSearch服务器

1)切换ELK光盘

ELK日志分析系统​_elasticsearch_14


2)挂载ELK程序盘到/mnt

ELK日志分析系统​_apache_15


3)安装ElasticSearch服务器设置开机自动启动

ELK日志分析系统​_elasticsearch_16


4)修改第二台ElasticSearch主配置文件

ELK日志分析系统​_配置文件_17

ELK日志分析系统​_elasticsearch_18

ELK日志分析系统​_apache_19

ELK日志分析系统​_配置文件_20

ELK日志分析系统​_apache_21


5)创建数据存储目录和日志存储目录

ELK日志分析系统​_apache_22


6)守护进程访问启动服务

ELK日志分析系统​_elasticsearch_23


7)监听端口号

ELK日志分析系统​_apache_24


3.配置第一台ElasticSearch服务器安装图形化管理

1)安装依赖程序node

ELK日志分析系统​_配置文件_25


2)安装phantomjs依赖

ELK日志分析系统​_elasticsearch_26


3)安装slasticsearch-head

ELK日志分析系统​_apache_27


4)修改elasticsearch主配置文件

ELK日志分析系统​_配置文件_28


ELK日志分析系统​_apache_29


5)重新启动elasticsearch服务

ELK日志分析系统​_apache_30


6)修改elasticsearch-head配置文件

ELK日志分析系统​_apache_31

ELK日志分析系统​_apache_32


7)修改elasticsearch-head配置文件监听9100端口

ELK日志分析系统​_elasticsearch_33

ELK日志分析系统​_配置文件_34


8)启动服务监听端口

ELK日志分析系统​_配置文件_35


9)监听9100端口

ELK日志分析系统​_apache_36


4.配置第二台ElasticSearch服务器安装图形化管理

1)安装依赖程序node

ELK日志分析系统​_apache_37


2)安装phantomjs依赖

ELK日志分析系统​_apache_38


3)安装slasticsearch-head

ELK日志分析系统​_配置文件_39


4)修改elasticsearch主配置文件

ELK日志分析系统​_配置文件_40


ELK日志分析系统​_配置文件_41


5)重新启动elasticsearch服务

ELK日志分析系统​_elasticsearch_42


6)修改elasticsearch-head配置文件

ELK日志分析系统​_apache_43

ELK日志分析系统​_配置文件_44


7)修改elasticsearch-head配置文件监听9100端口

ELK日志分析系统​_apache_45

ELK日志分析系统​_elasticsearch_46


8)启动服务监听端口

ELK日志分析系统​_配置文件_47


9)监听9100端口

ELK日志分析系统​_elasticsearch_48


5.客户端访问图形界面查看群集运行状态

1)访问elasticsearch群集

ELK日志分析系统​_apache_49


2)访问群集状态

ELK日志分析系统​_apache_50


3)使用elasticsearch-head图形化管理群集

ELK日志分析系统​_elasticsearch_51



二.配置客户端安装apache和logstash服务配置采集apache日志

1.客户端安装apache服务器

1)切换到系统光盘

ELK日志分析系统​_elasticsearch_52


2)挂载系统盘到/mnt目录

ELK日志分析系统​_apache_53


3)删除系统自带源配置本地yum源

ELK日志分析系统​_elasticsearch_54


4)修改网站主页

ELK日志分析系统​_apache_55


5)启动服务设置开机自动启动

ELK日志分析系统​_配置文件_56


6)访问网站

ELK日志分析系统​_配置文件_57


2.apache客户端安装logstash采集日志

1)切换到ELK光盘

ELK日志分析系统​_elasticsearch_58


2)挂载到/mnt目录

ELK日志分析系统​_apache_59


3)安装logstash

ELK日志分析系统​_elasticsearch_60


4)启动服务设置开机自动启动

ELK日志分析系统​_elasticsearch_61


5)优化命令

ELK日志分析系统​_apache_62


3.配置采集apache成功日志

1)创建日志采集文件采集成功日志

ELK日志分析系统​_elasticsearch_63


2)添加执行权限

ELK日志分析系统​_配置文件_64


3)测试采集日志文件是否错误监控apache

ELK日志分析系统​_配置文件_65


4)重新启动logstash服务采集apache日志

ELK日志分析系统​_apache_66


5)客户端登录查看apache的成功和失败日志

ELK日志分析系统​_elasticsearch_67


6)在数据浏览中查看成功和失败日志

ELK日志分析系统​_apache_68



三.配置kibana监听elasticsearch服务器日志

1.在第一台elasticsearch服务安装kibana

1)安装Kibana

ELK日志分析系统​_配置文件_69


2)修改kibana主配置文件

ELK日志分析系统​_配置文件_70

ELK日志分析系统​_配置文件_71

ELK日志分析系统​_apache_72


3)启动kibana服务设置开机自动启动

ELK日志分析系统​_elasticsearch_73


4)监听kibana端口

ELK日志分析系统​_elasticsearch_74


2.访问elasticsearch服务器

1)访问elasticsearch服务器采集到kibana日志

ELK日志分析系统​_apache_75


2)查看elasticsearch服务器的日志

ELK日志分析系统​_apache_76



标签:ELK,配置文件,系统,elasticsearch,ElasticSearch,日志,安装,监听
From: https://blog.51cto.com/u_15838613/6362619

相关文章

  • 配置GlusterFS分布式文件系统​
    拓扑图:推荐步骤:在Centos01到Centos04,在每台服务器创建四个分区格式化为XFS文件系统自动设置开机自动挂载在Centos01到Centos04安装glusterFS分布式存储系统创建配置glusterfs群集和创建分布式条带卷、分布式复制卷、分布式卷、条带卷实验步骤:一.在Centos01到Centos04,在每台服务器创......
  • Loki 日志收集系统
    一.系统架构 二.组成部分 Loki的日志堆栈由3个组件组成:promtail:用于采集日志、并给每条日志流打标签,每个节点部署,k8s部署模式下使用daemonset管理。 loki:用于存储采集的日志,并根据标签查询日志流。单节点部署,一般和监控组件部署在同一节点。 Grafana:提供界面,实现......
  • 基于GoogleNet深度学习网络的人员身份识别系统Matlab仿真
    1.算法仿真效果matlab2022a仿真结果如下:  2.算法涉及理论知识概要       深度学习(DL,DeepLearning)是机器学习(ML,MachineLearning)领域中一个新的研究方向,它被引入机器学习使其更接近于最初的目标——人工智能(AI,ArtificialIntelligence)。[1深度学习是学习样本数据......
  • 基于MIMO-OFDM通信系统的误码率matlab仿真,对比了MRC,ZF等多种接收器性能
    1.算法仿真效果matlab2022a仿真结果如下:  2.算法涉及理论知识概要    MIMO-OFDM系统的接收信号是多个发射天线发送信号的衰落与加性噪声的线性叠加,若采用通常SISO-OFDM系统或MIMO系统的估计算法估计信道,将会带来很大的估计误差。出于设计实现的考虑,本文主要研究理论相......
  • 基于GoogleNet深度学习网络的人员身份识别系统Matlab仿真
    1.算法仿真效果matlab2022a仿真结果如下:2.算法涉及理论知识概要深度学习(DL,DeepLearning)是机器学习(ML,MachineLearning)领域中一个新的研究方向,它被引入机器学习使其更接近于最初的目标——人工智能(AI,ArtificialIntelligence)。[1深度学习是学习样本数据的内在规律和表示层次,这......
  • 计算机系统基础
    一、计算机系统计算机(Computer):俗称电脑,是一种能接收和存储信息,并按照存储在其内部的程序对海量数据进行自动、高速地处理,然后把处理结果输出的现代化智能电子设备。发明计算机的目标是代替人类去高效且高质量地完成工作。计算机有很多形式,比如:生活中常见的家用电脑,笔记本,智能手机,平......
  • 基于MIMO-OFDM通信系统的误码率matlab仿真,对比了MRC,ZF等多种接收器性能
    1.算法仿真效果matlab2022a仿真结果如下:2.算法涉及理论知识概要MIMO-OFDM系统的接收信号是多个发射天线发送信号的衰落与加性噪声的线性叠加,若采用通常SISO-OFDM系统或MIMO系统的估计算法估计信道,将会带来很大的估计误差。出于设计实现的考虑,本文主要研究理论相对比较成熟的慢......
  • 数据库系统原理-实验二
    一、实验目的:掌握使用SQL语言进行各种查询的操作和视图的操纵方法。二、实验要求:在现有的数据库上进行各种查询操作,对视图的创建、使用等操作。三、实验步骤:1、开始→程序→MicrosoftSQLServer→SQLServerManagementStudio。2、在“连接到服务器”对话框中,选择......
  • 简单商品后台管理系统-应用MVC和AJAX,使用Bootstrap
    一个商品后台管理系统-应用了MVC三层设计模式以及AJAX技术,使用Bootstrap模板;是我用于练习Ajax的增删改查写的一个小系统,很简易,但是有助于理解mvc设计模式,并且简单条理清晰使得它是一个好的练习项目;效果展示: 代码部分:index.html<html><head><title>管理系统</titl......
  • NFS网络文件系统的搭建部署
    (文章目录)NFS概述NFS(NetworkFileSystem)是一种分布式文件系统,可以使多个计算机之间共享文件,其基本工作原理是通过将文件系统挂载到远程服务器来实现。NFS最初由Sun公司开发,现在已经成为了一种在Unix和Linux操作系统中广泛使用的文件系统。NFS的优点:1.可以实现异构网络环......