首页 > 其他分享 >(十六):ELFK日志收集系统

(十六):ELFK日志收集系统

时间:2024-01-25 15:23:41浏览次数:34  
标签:ELFK 启动 十六 Kibana 如下 详情 日志 Logstash

1、环境准备

1.1、安装部署ES

  参考:(二):ElasticSearch环境安装

1.2、安装部署FileBeat

  参考:(十五):FileBeat

1.3、安装部署Kibana

  参考:(三):Kibana安装

1.4、安装部署Logstash

  参考:(十三):Logstash安装

2、配置

1.1、FileBeat配置

  修改filebeat.yml配置如下:

# 输入配置
filebeat.inputs:


# 指定类型为log
- type: log


  enabled: true


  # 指定监控要监控的日志文件的路径
  paths:
    -  D:\development\Elasticsearch\elasticsearch-7.10.0\logs\*.log
    
# 指定kibana所在主机的ip和服务监听的端口

setup.kibana:

  host: "localhost:5601"

# 指定es所在主机的ip以及服务监听的端口

output.elasticsearch:

  hosts: ["localhost:9200"]

1.2、Logstash配置

  修改logstash.conf配置如下:

# 数据源从后台端口服务中获取,beats(filebeats)中上传读取的
input {
  beats {
    port => 5044
  }
}

output {
  elasticsearch {
   hosts => ["http://localhost:9200"]
   index => "es_%{+YYYYMMdd}"
 }
 stdout { codec => rubydebug }
}

1.3、Kibana配置

  修改kibana.yml配置如下:

# The URLs of the Elasticsearch instances to use for all your queries.
elasticsearch.hosts: ["http://localhost:9200"]

3、启动

  注意启动顺序。

3.1、ES启动

  Windows系统,点击解压目录下的elasticsearch.bat文件即可。

0

  启动详情如下:

0

3.2、Kibana启动

  Windows系统,点击解压目录下的kibana.bat文件即可。

0

  启动详情如下:

0

3.5、Logstash启动

  Windows系统,在解压目录中执行 logstash -f logstash.conf 命令即可。

0

  启动详情如下:

0

3.4、Filebeat启动

  Windows系统,在解压目录中执行 .\filebeat -e -c filebeat.yml 命令即可。

0

  Filebeat启动成功,详情如下:

0

  ES日志详情如下:

0

  Logstash日志详情如下:

0

4、Kibana设置查看收集日志

4.1、查看创建的索引

0

4.2、创建索引模式

 

  0

4.3、Distory查看日志详情

0   0

  查看关键的日志信息:

0  

 

标签:ELFK,启动,十六,Kibana,如下,详情,日志,Logstash
From: https://www.cnblogs.com/RunningSnails/p/17987191

相关文章

  • 【精品教程】如何查看iOS崩溃日志
    简介当一个应用程序崩溃,会产生一个崩溃报告(crashreport),并存储到设备中。崩溃报告描述了应用程序崩溃的条件,通常包含每个执行线程的完整回溯。查看崩溃报告可以帮助我们了解应用程序的崩溃情况,并尝试修复问题。符号化崩溃报告崩溃报告需要进行符号化(symbolicated),才能够进行分析......
  • IIS日志——统计IP访问次数的一种方法
    配置IIS网站的日志如果没有显示日志功能,到添加删除程序添加windows功能  下载进行日志分析的两个工具LogParser(命令行工具),下载地址:http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&id=24659LogParserStudio(图形化工具),下载地址:http://gallery.techn......
  • Vue2入门之超详细教程十六-过滤器
    Vue2入门之超详细教程十六-过滤器1、简介过滤器定义:对要显示的数据进行特点格式化后再显示(适用于一些简单逻辑的处理)语法:1.注册过滤器:Vue.filter(name,callback)或newVue(filters:{})2.使用过滤器:{{xxx|郭琪琪名}}或v-bind:属性="xxx|过滤器名称"备注:1.过......
  • Logback排除指定包/类/方法日志输出
    排除指定包/类/方法日志输出如下为logback.xml的配置<springProfilename="pro"><appendername="BUSINESS_API"class="ch.qos.logback.core.rolling.RollingFileAppender"><file>/data/log/${projectName}/api_${p......
  • k8s - Promtail 重写日志标签名
    1.Promtail重写日志标签名默认Promtail会导出Pod中的一些元数据,可以通过访问Promtail的web界面,获取可以拿到的原始标签#获取promtailPod的PodIP地址kubectlgetpo-A-owide|greppromtail#输出#lokipromtail-s2c2x......
  • 通过日志恢复MSSQL数据例子
        这段时间看了关于在SQLserver中通过日志和时间点来恢复数据。也看了一些网上的例子,看如何通过日志来恢复数据。    前提条件:数据库的故障恢复改为非简单模式,去掉自动关闭和自动收缩两个选项如果是简单模式:“完整”   测试环境:          1,建立数据......
  • 配置日志文件达到一定大小自动压缩
    1工具的安装apt-getinstalllogrotate2修改配置文件在/etc/logrotate.d目录下创建一个新的logrotate的配置文件,touch myapp.conf在该配置文件中添加以下内容:/path/to/your/logfile{size10M#设置日志文件最大大小为10MBrotate5#保存5份日志文件comp......
  • 日志工具
    颜色和类别枚举:EnumLogMsgColorpublicenumEnumLogMsgColor{Red,Green,Blue,Orange,Black,}EnumLogMsgLevelpublicenumEnumLogMsgLevel{///<summary>///普通消息///</summary>[Description("[普通日志]")]......
  • Linux计划任务与日志的管理
    1、什么是计划任务我们可以通过一些设置来让电脑定时提醒我们该做什么事了,或者我们提前设置好,告诉电脑你几点做什么几点做什么,这种我们就叫它定时任务。而遇到一些需要执行的事情或任务。我们也可以通过命令来告诉电脑一会临时把这个工作给做一下在我们LINUX中,我们可以通过cront......
  • Oracle12c 数据库 警告日志
    目录一:查看警告日志文件的位置二:警告日志内容三:告警日志监控:方案1:方案2:方案3: 正文 回到顶部一:查看警告日志文件的位置        Oracle12c环境下查询,alert日志并不在bdump目录下,看到网上和书上都写着可以通过初始化参数background_dump_dest来查看......