安裝Filebeat+Elasticsearch+Kibana(單節(jié)點(diǎn))

安裝版本說明

https://www.elastic.co/cn/support/matrix#matrix_compatibility

安裝Filebeat+Elasticsearch+Kibana

https://www.elastic.co/guide/en/elastic-stack-get-started/7.16/get-started-elastic-stack.html

elastic生產(chǎn)環(huán)境安全配置

https://www.elastic.co/guide/en/elasticsearch/reference/current/configuring-security.html

es中json格式說明

https://blog.csdn.net/fjxcsdn/article/details/102753475

其他

https://www.cnblogs.com/cjsblog/archive/2018/08/08/9445792.html
https://blog.csdn.net/UbuntuTouch/article/details/105933699

Elasticsearch

curl -L -O https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.16.2-linux-x86_64.tar.gz
tar -xzvf elasticsearch-7.16.2-linux-x86_64.tar.gz
cd elasticsearch-7.16.2
./bin/elasticsearch

補(bǔ)充:官方從6.8 和 7.1 開始默認(rèn)提供安全插件
第一步:打開config/elasticsearch.yaml,在尾部添加下面代碼:
#使用用戶名密碼
xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
#使用證書配置
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12
第二步:自動(dòng)生成好幾個(gè)默認(rèn)用戶和密碼
#交互式設(shè)置密碼
bin/elasticsearch-setup-passwords interactive
#自動(dòng)設(shè)置密碼
bin/elasticsearch-setup-passwords auto
第三步:切換到elastsearch的目錄下,使用下列命令生成證書
bin/elasticsearch-certutil cert -out config/elastic-certificates.p12 -pass ""
第四部:驗(yàn)證
#使用用戶名密碼驗(yàn)證
http://username:password@localhost:9200/
#查看索引
curl http://elastic:yOUzNlC5XX1R5xgH1aeC@localhost:6200/_cat/indices?v
#刪除索引,通配符形式
curl -XDELETE http://elastic:yOUzNlC5XX1R5xgH1aeC@localhost:6200/索引*

kibina

cd /web
curl -L -O https://artifacts.elastic.co/downloads/kibana/kibana-7.16.2-linux-x86_64.tar.gz
tar xzvf kibana-7.16.2-linux-x86_64.tar.gz
ln -s kibana-7.16.2-linux-x86_64 kibana
cd kibana
./bin/kibana

filebeat

curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.16.2-linux-x86_64.tar.gz
tar xzvf filebeat-7.16.2-linux-x86_64.tar.gz
#查看支持的模塊
./filebeat modules list
#安裝模塊
./filebeat modules enable system nginx

filebeat.yaml

filebeat.inputs:
- type: filestream
  enabled: false
  paths:
    - /var/log/*.log
filebeat.config.modules:
  path: ${path.config}/modules.d/*.yml
  reload.enabled: false
setup.template.settings:
  index.number_of_shards: 1
setup.kibana:
  host: "172.17.0.202:5601"
output.elasticsearch:
  hosts: ["172.17.0.202:6200"]
  username: "elastic"
  password: "yOUzNlC5XX1R5xgH1aeC"
processors:
  - add_host_metadata:
      when.not.contains.tags: forwarded
  - add_cloud_metadata: ~
  - add_docker_metadata: ~
  - add_kubernetes_metadata: ~

filebeat/modules.d/nignx.yaml

- module: nginx
  access:
    enabled: true
    var.paths: ["/var/log/nginx/access.log*"]
    tags: ["access"]
  error:
    enabled: true
    var.paths: ["/var/log/nginx/error.log*"]
    tags: ["error"]
  ingress_controller:
    enabled: false

mon_es

Changed password for user apm_system
PASSWORD apm_system = Nps68SS5rGfKauvrqSGM

Changed password for user kibana_system
PASSWORD kibana_system = xFYYS8zpS6c5CxZpi6N1

Changed password for user kibana
PASSWORD kibana = xFYYS8zpS6c5CxZpi6N1

Changed password for user logstash_system
PASSWORD logstash_system = FknL2hSdVX6VampT7Aya

Changed password for user beats_system
PASSWORD beats_system = ZT5uWkfFq3bNrNkVsXKX

Changed password for user remote_monitoring_user
PASSWORD remote_monitoring_user = Utrcnb4Vg6wUs7daO76e

Changed password for user elastic
PASSWORD elastic = 6CvDdDCwc3ZXPmiRgYOe

參考文檔

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子匿乃,更是在濱河造成了極大的恐慌色迂,老刑警劉巖霞捡,帶你破解...
    沈念sama閱讀 222,729評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蚀狰,死亡現(xiàn)場離奇詭異,居然都是意外死亡职员,警方通過查閱死者的電腦和手機(jī)麻蹋,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,226評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來焊切,“玉大人扮授,你說我怎么就攤上這事芳室。” “怎么了刹勃?”我有些...
    開封第一講書人閱讀 169,461評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵堪侯,是天一觀的道長。 經(jīng)常有香客問我荔仁,道長伍宦,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,135評(píng)論 1 300
  • 正文 為了忘掉前任乏梁,我火速辦了婚禮次洼,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘遇骑。我一直安慰自己卖毁,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,130評(píng)論 6 398
  • 文/花漫 我一把揭開白布落萎。 她就那樣靜靜地躺著亥啦,像睡著了一般。 火紅的嫁衣襯著肌膚如雪练链。 梳的紋絲不亂的頭發(fā)上翔脱,一...
    開封第一講書人閱讀 52,736評(píng)論 1 312
  • 那天,我揣著相機(jī)與錄音兑宇,去河邊找鬼碍侦。 笑死,一個(gè)胖子當(dāng)著我的面吹牛隶糕,可吹牛的內(nèi)容都是我干的瓷产。 我是一名探鬼主播,決...
    沈念sama閱讀 41,179評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼枚驻,長吁一口氣:“原來是場噩夢啊……” “哼濒旦!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起再登,我...
    開封第一講書人閱讀 40,124評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤尔邓,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后锉矢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體梯嗽,經(jīng)...
    沈念sama閱讀 46,657評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,723評(píng)論 3 342
  • 正文 我和宋清朗相戀三年沽损,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了灯节。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,872評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖炎疆,靈堂內(nèi)的尸體忽然破棺而出卡骂,到底是詐尸還是另有隱情,我是刑警寧澤形入,帶...
    沈念sama閱讀 36,533評(píng)論 5 351
  • 正文 年R本政府宣布全跨,位于F島的核電站,受9級(jí)特大地震影響亿遂,放射性物質(zhì)發(fā)生泄漏浓若。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,213評(píng)論 3 336
  • 文/蒙蒙 一崩掘、第九天 我趴在偏房一處隱蔽的房頂上張望七嫌。 院中可真熱鬧,春花似錦苞慢、人聲如沸诵原。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,700評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽绍赛。三九已至,卻和暖如春辑畦,著一層夾襖步出監(jiān)牢的瞬間吗蚌,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,819評(píng)論 1 274
  • 我被黑心中介騙來泰國打工纯出, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蚯妇,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,304評(píng)論 3 379
  • 正文 我出身青樓暂筝,卻偏偏與公主長得像箩言,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子焕襟,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,876評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容