ELK添加監(jiān)控主機(jī)

1.獲取filebeat并安裝

53和54主機(jī)操作

mkdir /data/soft/ -p ##創(chuàng)建軟件目錄
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.6.0-x86_64.rpm ##獲取軟件包
rpm -ivh filebeat-6.6.0-x86_64.rpm ##開始安裝

2.修改filebeat配置文件

53和54主機(jī)操作

vim /etc/filebeat/filebeat.yml ##修改配置文件
##填寫以下內(nèi)容
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/nginx/access.log
  json.keys_under_root: true
  json.overwrite_keys: true

setup.kibana:
  host: "172.16.210.53:5601"

output.elasticsearch:
  hosts: ["172.16.210.53:9200"]
  index: "nginx-%{[beat.version]}-%{+yyyy.MM}"
setup.template.name: "nginx"
setup.template.pattern: "nginx-*"
setup.template.enabled: false
setup.template.overwrite: true

3.安裝nginx

在54和55主機(jī)操作

yum install -y nginx ##安裝nginx

4.修改nginx配置文件

53和54主機(jī)操作

vim /etc/nginx/nginx.conf  ##修改nginx配置文件
##在http板塊添加json格式的日志
http {
    log_format json '{ "time_local": "$time_local", '
                            '"remote_addr": "$remote_addr", '
                            '"referer": "$http_referer", '
                            '"request": "$request", '
                            '"status": $status, '
                            '"bytes": $body_bytes_sent, '
                            '"agent": "$http_user_agent", '
                            '"x_forwarded": "$http_x_forwarded_for", '
                            '"up_addr": "$upstream_addr",'
                            '"up_host": "$upstream_http_host",'
                            '"up_resp_time": "$upstream_response_time",'
                            '"request_time": "$request_time"'
 ' }';
 ##設(shè)置日志文件調(diào)用json格式
     access_log  /var/log/nginx/access.log  json;

5.啟動nginx和filebeat

53和54主機(jī)操作

systemctl start nginx
systemctl start filebeat

6.使用ab工具產(chǎn)生一些訪問日志

在53主機(jī)操作

[root@db01 ~]# ab -n 100 -c 100 http://172.16.210.54/db02.html ##訪問54主機(jī)
[root@db01 ~]# ab -n 100 -c 100 http://172.16.210.55/db03.html ##訪問55主機(jī)

7.打開kibana查看數(shù)據(jù)

image.png

可以添加過濾項(xiàng),只查看db02的訪問日志

image.png
image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末纪岁,一起剝皮案震驚了整個濱河市喂饥,隨后出現(xiàn)的幾起案子雏节,更是在濱河造成了極大的恐慌扰柠,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件藐吮,死亡現(xiàn)場離奇詭異溺拱,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)谣辞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進(jìn)店門迫摔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人泥从,你說我怎么就攤上這事句占。” “怎么了躯嫉?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵纱烘,是天一觀的道長。 經(jīng)常有香客問我祈餐,道長擂啥,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任昼弟,我火速辦了婚禮,結(jié)果婚禮上奕筐,老公的妹妹穿的比我還像新娘舱痘。我一直安慰自己,他們只是感情好离赫,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布芭逝。 她就那樣靜靜地躺著,像睡著了一般渊胸。 火紅的嫁衣襯著肌膚如雪旬盯。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天翎猛,我揣著相機(jī)與錄音胖翰,去河邊找鬼。 笑死切厘,一個胖子當(dāng)著我的面吹牛萨咳,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播疫稿,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼培他,長吁一口氣:“原來是場噩夢啊……” “哼鹃两!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起舀凛,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤俊扳,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后猛遍,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體馋记,經(jīng)...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年螃壤,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了抗果。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,127評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡奸晴,死狀恐怖冤馏,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情寄啼,我是刑警寧澤逮光,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站墩划,受9級特大地震影響涕刚,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜乙帮,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一杜漠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧察净,春花似錦驾茴、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至译秦,卻和暖如春峡捡,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背筑悴。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工们拙, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人阁吝。 一個月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓睛竣,卻偏偏與公主長得像,于是被迫代替她去往敵國和親求摇。 傳聞我的和親對象是個殘疾皇子射沟,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,066評論 2 355