首页 > 其他分享 >ELKF日志系统搭建(单机8.9版)

ELKF日志系统搭建(单机8.9版)

时间:2023-08-10 22:57:34浏览次数:42  
标签:grep 8.9 11.0 etc ELKF 日志 65536

一、ELKF简介

ElasticSearch:搜索、分析和存储数据
Logstash:采集日志、格式化、过滤数据(数据清洗的过程),最后将数据推送到Elasticsearch存储
Kibana:数据可视化
Beats:集合了多种单一用途数据采集器,用于实现从边缘机器向Logstash和Elasticsearch发送数据,使用最多的是Filebeat,是一个轻量级日志采集 器


二、环境准备

1、关闭selinux

 

setenforce 0        #临时关闭SELinux
sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config  #永久关闭SELnux(重启生效)

 

 2、修改最大打开文件数

cat /etc/security/limits.conf | grep -v "^#" | grep -v "^$"
*                soft    nproc           65536
*                hard    nproc           65536
*                soft    nofile          65536
*                hard    nofile          65536

cat /etc/sysctl.conf | grep -v "^#"
vm.max_map_count = 655360

# 应用配置
sysctl -p

cat /etc/systemd/system.conf | grep -v "^#"
[Manager]
DefaultLimitNOFILE=655360
DefaultLimitNPROC=655360

 3、安装Java环境

查询yum源支持的jdk的rpm包

yum list | grep jdk

安装jdk-11版本

yum install -y java-11-openjdk*

# 查看java版本
[root@elk8 ~]# java -version
openjdk version "11.0.19" 2023-04-18 LTS
OpenJDK Runtime Environment (Red_Hat-11.0.19.0.7-1.el7_9) (build 11.0.19+7-LTS)
OpenJDK 64-Bit Server VM (Red_Hat-11.0.19.0.7-1.el7_9) (build 11.0.19+7-LTS, mixed mode, sharing)

三、安装elasticsearch

 

标签:grep,8.9,11.0,etc,ELKF,日志,65536
From: https://www.cnblogs.com/Mr-Ding/p/17621805.html

相关文章

  • 为ping添加时间戳后台运行实时输出保存日志
    前言ping命令是一种比较好用的网络诊断工具,常用来验证链路问题,例如pingtraceroutemtr都使用的“ICMP”包来测试Internet两点之间的网络连接状况。生产环境中,网络是否稳定(网络时延)是一个很重要的指标.为了方便检查网络时延的大小,我们可以通过ping命令实现长时间的......
  • 8.9日总结
    今天学习了并查集的知识,一般用于合并鞍和查询元素是否在集合里模板intp[x];//p[x]是x的祖宗节点intfind(intx)//find函数是用来找祖宗节点的(运用了路径压缩:将每个节点都指向根节点){if(p[x]!=x)p[x]=find(p[x]);returnp[x];}例题#include<iostream>usin......
  • AD360在网络安全和日志审计中的重要作用
    随着数字化时代的来临,网络已经成为了人们生活和工作中不可或缺的一部分。然而,随之而来的是网络安全问题日益突出。为了应对这些安全威胁,护网行动应运而生,其中AD360在保障网络安全方面扮演着至关重要的角色。 AD360是一个集成的解决方案,能够帮助企业高效地管理和保护其IT基础设......
  • docker日志存储限制
    新建/etc/docker/daemon.json,若有就不用新建了。添加log-dirver和log-opts参数,样例如下:#vim/etc/docker/daemon.json{"data-root":"/opt/docker","insecure-registries":["http://10.168.1.130:5000"],"log-driver":......
  • 6.Filebeat的安装及收集日志到Elasticsearch并使用自定义索引
    利用Filebeat收集日志Filebeat是用于转发和集中日志数据的轻量级传送程序.作为服务器上的代理安装,Filebeat监视指定的日志文件或位置,收集日志事件,并将它们转发到Elasticsearch或Logstash进行索引.Logstash也可以直接收集日志,但需要安装JDK并且会占用至少500M以上的内存生产......
  • 8.利用Filebeat收集Nginx的Json格式访问日志和错误日志到Elasticsearch
    生产环境中经常需要获取Web访问用户的信息,比如:网站的PV,UV,状态码,用户来自哪个地区,访问时间等可以通过收集的Nginx的访问日志实现默认Nginx的每一次访问生成的访问日志是一行文本,ES没办法直接提取有效信息,不利于后续针对特定信息的分析可以将Nginx访问日志转换为JSON......
  • 用Python学人工智能_学习日志
    学习中国MOOC"用Python学人工智能"整理的笔记——[email protected]欢迎交流20230805在python中,函数和方法很像又有不同'hello'.upper()#得到'HELLO'int(10.5)#得到10python中列表>>>a=[1,2,3,4,5]>>>a[0]1>>>a[0:3][......
  • 2023.8.9
    今天比较肝,但是好像还有事情没做完看了科四,觉得这些题还不是很难今天下午涂了石膏娃娃库洛米真的很不错啦!!!就是细节太多了有点累人呜呜明天最后一天了,后天就要去考科四了,加油!!极限备考 ......
  • 2023.8.9 做题记录
    CF20C题意:输出\(1\simn\)的最短路路径。分析:直接裸bfs记录松弛操作的上一个点即可。复盘:不需要复盘。CF840B题意:给出若干条边,对于每个点给出\(d_i=0/1/-1\),若\(d_i=1\)则表示该点度数为奇数,若\(d_i=0\)则表示该点度数为偶数,若\(d_i=-1\)则表示该点度数无限制,请......
  • 8.9 JOI 专场
    上午下午模拟赛。期望得分100+12+30,实际得分100+12+60第一题用时过长导致没有时间看第二题和第三题。二分图太弱了!疑案追凶我们将相邻的,互不相交的身高区间放到一个询问里,这样肯定是最优的。因此,我们要做的是对于每个区间,统计出他最远能到达哪里,使经过的地方互不......