麋鹿日志收集展示

  

【elasticsearch7.6安装】
系统准备:
操作系统:centos 7 x64
JAVA软件版本:java8(官方文档)
Elasticsearch版本:6.6.2

  

安装JDK并设置环境变量:
rpm -ivh jdk-8u192-linux-x64.rpm

  

vi/etc/profile
出口JAVA_HOME=/usr/java/最新

  

vi . bash_profile出口路径
=$ JAVA_HOME/bin:美元路径

  java版

查看本:java - version


  

安装elasticsearch:
焦油zxvf elasticsearch-6.6.2.tar.gz
修改配置文件:
配置\ elasticsearch.yml
cluster.name集群名称
node.name节点名称
路径。数据
path.logs
网络。主机0:0:0:0所有外网IP可访问
http。http端口请求端口号,默认为9200
修改配置文件
配置\ jvm.options
-Xms1g
-Xmx1g

  

启动elasticsearch
bin \ elasticsearch造成
: . lang。RuntimeException:不能作为根用户运行elasticsearch
elasticsearch不允许使用根用户启动。

  

useradd麋鹿   

乔恩- r麋鹿:麋鹿elasticsearch-6.6.2
乔恩- r麋鹿:麋鹿麋鹿
。/elasticsearch

  

vi/etc/security/limits.conf   

      <李>软nofile 65536李   <李>硬nofile 65536
    vi/etc/sysctl.conf
    vm.max_map_count=262144李   
  

访问elasticsearch
http://192.168.1.129:9200
新建启动脚本
vi启动。sh
nohup/usr/local/elasticsearch-6.6.2/bin/elasticsearch祝辞祝辞/usr/local/elasticsearch-6.6.2/输出。日志2祝辞,1,
chmod + x启动。sh
关闭elasticsearch:
jps
kill - 9进程号

  

【安装kibana】
焦油zxvf kibana-6.6.2-linux-x86_64.tar.gz
kibana是一个开源的分析与可视化平台,设计出来用于和Elasticsearch一起使用的。
你可以用kibana搜索,查看,交互存放在Elasticsearch索引里的数据,
使用各种不同的图表,表格,地图等kibana能够很轻易地展示高级数据分析与可视化。

  

配置文件配置\ bibana.yml
服务器。服务器端口:5601
。主持人:“0.0.0.0"
elasticsearch。主持人:(“http://localhost: 9200“)

  

访问:http://127.0.0.1:5601

  

vi启动。sh
nohup/usr/local/kibana-6.6.2-linux-x86_64/bin/kibana祝辞祝辞/usr/local/kibana-6.6.2-linux-x86_64/输出。日志2祝辞,1,

  

【kibana面板使用】
/kibana_sample_data_logs/_settings

  

【logstash安装及配置焦油logstash-6.6.2.tar.gz】

  

使用logstash收集nginx日志并在kibana展示,修改配置文件配置\ logstash。参看
输入文件{{

路径=比;“/usr/地方/nginx/日志/access.log"
type=比;“nginxaccess"
start_position=比;“beginning"
}
}

  

过滤器{
神交{
匹配=比;{“message"=比;“% {HTTPD_COMBINEDLOG}“;}
}
}

  

输出{
#输出到elasticsearch:
elasticsearch {
主机=比;(“127.0.0.1:9200")
指数=比;“nginx - % {+ YYYY.MM.dd}“
}
}
启动脚本:
startup.sh
# !/bin/bash
nohup/usr/local/logstash-6.6.2/bin/logstash - f/usr/local/logstash-6.6.2/config/logstash。相依在祝辞/usr/local/logstash-6.6.2/输出。日志2祝辞,1,

麋鹿日志收集展示