ELK日志系統(tǒng)搭建

一喉钢、ELK應(yīng)用場(chǎng)景

復(fù)雜的企業(yè)應(yīng)用服務(wù)集群中整葡,日志的類型多種多樣件余,不易歸檔不說(shuō),還不容易監(jiān)控遭居。無(wú)論是誰(shuí)都很難準(zhǔn)確定位服務(wù)器上的各種問(wèn)題啼器,也沒(méi)有能夠高效搜索日志定位問(wèn)題的方式方法。ELK就提供了這樣一個(gè)功能魏滚,能夠搜索各個(gè)服務(wù)器的日志信息并且提供圖形化界面做數(shù)據(jù)展示和分析镀首。

二、ELK日志系統(tǒng)介紹

簡(jiǎn)寫 全稱 簡(jiǎn)介 作用
E Elasticsearch 開(kāi)源分布式搜索引擎鼠次,提供存儲(chǔ)更哄、分析、搜索的功能腥寇。 搜集日志數(shù)據(jù)并提供給kibana查詢分析
L Logstash 日志搜集分析過(guò)濾框架成翩,支持多種數(shù)據(jù)輸入輸出格式 用于收集日志,對(duì)日志進(jìn)行過(guò)濾及格式化輸出到elasticsearch
K Kibana 開(kāi)源的圖形化展示系統(tǒng) 對(duì)elasticsearch提供的數(shù)據(jù)進(jìn)行可視化分析

三赦役、Beats介紹

由于Logstash對(duì)資源消耗較大麻敌,因此引進(jìn)了輕量級(jí)日志采集框架Beats,主要包括以下六種:

名稱 功能
Packetbeat 用于收集網(wǎng)絡(luò)流量數(shù)據(jù)
Heartbeat 用于運(yùn)行時(shí)間監(jiān)控
Filebeat 用于搜集文件數(shù)據(jù)
Winlogbeat 用于搜集windows事件數(shù)據(jù)
Metricbeat 用于指標(biāo)數(shù)據(jù)
Auditbeat 用于審計(jì)數(shù)據(jù)

四掂摔、ELK環(huán)境搭建(非集群)

1.安裝JDK

  • 使用yum查看JDK版本
yum search java|grep -i --color JDK
命令結(jié)果
  • 使用yum命令安裝jdk
yum install java-1.8.0-openjdk*
  • 查看jdk安裝位置
ls -l /usr/lib/jvm
  • 編輯環(huán)境變量
vi /etc/profile
JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk-1.8.0.171-8.b10.el7_5.x86_64
PATH=$PATH:$JAVA_HOME/bin
CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/toos.jar
export JAVA_HOME CLASSPATH PATH
source /etc/profile  #生效環(huán)境配置

2.安裝Elasticsearch

tar -zxvf elasticsearch-7.4.0-linux-x86_64.tar.gz
  • 修改elasearch配置文件
vim /home/elasticsearch/config/elasticsearch.yml 
#添加以下內(nèi)容
network.host: 0.0.0.0
http.port: 9200
http.cors.enabled: true
http.cors.allow-origin: "*"
node.name: node-1
cluster.initial_master_nodes: ["node-1"]
  • 注意事項(xiàng)
    root用戶是不能直接啟動(dòng)elasticsearch的术羔,需要?jiǎng)?chuàng)建新用戶赢赊,然后切換用戶去啟動(dòng)elasticsearch。
groupadd elsearch
useradd elsearch -g elsearch -p elasticsearch
cd /home/
chown -R elsearch:elsearch elasticsearch
su elsearch
cd elasticsearch/bin
sh elasticsearch &

需要修改服務(wù)器最大鏈接數(shù):

vim /etc/security/limit.conf
*  soft  nofile 65536
*  hard  nofile  131072
*  soft  nproc  2048
*  hard  nproc  4096

編輯sysctl.conf文件

vim /etc/sysctl.conf
vm.max_map_count=655360
  • 測(cè)試
    現(xiàn)在已經(jīng)配置啟動(dòng)完成级历,可以在瀏覽器中輸入url释移,服務(wù)器ip:9200看是否能看到如下內(nèi)容:


    elasticsearch部署完成后

3.安裝kibana

vi /home/kibana/config/kibana.yml
#新增如下內(nèi)容:
server.port: 5601
server.host: "0.0.0.0"
elasticsearch.hosts: ["http://localhost:9200/"]
# elasticsearch.url: "http://192.168.153.135:9200"
kibana.index: ".kibana"
  • 啟動(dòng)kibana
cd /home/kibana/bin
sh kibana --allow-root &
  • 測(cè)試
    在瀏覽器中輸入ip:5601查看kibana是否啟動(dòng)成功


    kibana安裝成功

4.安裝logstash

cd logstash/bin
#新建文件logstash.conf
vim logstash.conf
input {
   file {
            path => "/var/log/messages"
            type => "system"
            start_position => "beginning"
        }
}
output {
        elasticsearch {
            hosts => ["127.0.0.1:9200"]
            index => "nagios-system-%{+YYYY.MM.dd}"
        }
}

啟動(dòng)logstash:sh logstash -f logstash.conf &

5.配置kibana

Index Management

create Index Patterns

這樣ELK的環(huán)境就搭建完成了。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末寥殖,一起剝皮案震驚了整個(gè)濱河市玩讳,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌嚼贡,老刑警劉巖熏纯,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異粤策,居然都是意外死亡樟澜,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門掐场,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)往扔,“玉大人,你說(shuō)我怎么就攤上這事熊户。” “怎么了吭服?”我有些...
    開(kāi)封第一講書人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵嚷堡,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我艇棕,道長(zhǎng)蝌戒,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任沼琉,我火速辦了婚禮北苟,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘打瘪。我一直安慰自己友鼻,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布闺骚。 她就那樣靜靜地躺著彩扔,像睡著了一般。 火紅的嫁衣襯著肌膚如雪僻爽。 梳的紋絲不亂的頭發(fā)上虫碉,一...
    開(kāi)封第一講書人閱讀 51,292評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音胸梆,去河邊找鬼敦捧。 笑死须板,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的兢卵。 我是一名探鬼主播习瑰,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼济蝉!你這毒婦竟也來(lái)了杰刽?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤王滤,失蹤者是張志新(化名)和其女友劉穎贺嫂,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體雁乡,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡第喳,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了踱稍。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片曲饱。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖珠月,靈堂內(nèi)的尸體忽然破棺而出扩淀,到底是詐尸還是另有隱情,我是刑警寧澤啤挎,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布驻谆,位于F島的核電站,受9級(jí)特大地震影響庆聘,放射性物質(zhì)發(fā)生泄漏胜臊。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一伙判、第九天 我趴在偏房一處隱蔽的房頂上張望象对。 院中可真熱鬧,春花似錦宴抚、人聲如沸勒魔。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)沥邻。三九已至,卻和暖如春羊娃,著一層夾襖步出監(jiān)牢的瞬間唐全,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留邮利,地道東北人弥雹。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像延届,于是被迫代替她去往敵國(guó)和親剪勿。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容