ELK在centos上的搭建及配置過程

ELK簡介

Elasticsearch

Elasticsearch(簡稱 ES)是個開源分布式搜索引擎,它的特點有:分布式余赢,零配置芯义,自動發(fā)現,索引自動分片妻柒,索引副本機制扛拨,restful風格接口,多數據源举塔,自動搜索負載等绑警。

Logstash

Logstash是一個完全開源的工具,他可以對你的日志進行收集央渣、過濾计盒,并將其存儲供以后使用(如,搜索)芽丹。

Kibana

Kibana也是一個開源和免費的工具北启,它可以為 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以幫助您匯總拔第、分析和搜索重要數據日志咕村。

ELK下載

官網地址:https://www.elastic.co/cn/products

直達下載地址:https://www.elastic.co/downloads/past-releases

選擇適配的版本,一開始選擇了目前最新的穩(wěn)定版本楼肪,但接下來遇到了許多的坑培廓,主要還是不熟悉的原因吧。

所以個人建議上手先選擇如下版本進行搭配:

elasticsearch-2.4.6.zip

logstash-5.6.1.tar.gz

kibana-4.6.6-linux-x86_64.tar.gz

ELK安裝及配置

先將以上三個包解壓到某文件夾下春叫,如下:

unzip elasticsearch-2.4.6.zip

tar -zxvf logstash-5.6.1.tar.gz

tar -zxvf kibana-4.6.6-linux-x86_64.tar.gz

先來配置elasticsearch

進入elasticsearch目錄下肩钠,先來安裝一個插件

./bin/plugin install mobz/elasticsearch-head

修改 config/elasticsearch.yml,因為我這是在華為云環(huán)境上暂殖,需要將默認IP配置改成內外地址价匠,外網才可通過彈性IP進行訪問。

然后啟動

./bin/elasticsearch &

看看日志呛每,沒有明顯異常后踩窖,訪問下http://IP:9200端口地址,可以看到如下信息:

如果你是在Linux上使用root進行啟動晨横,會提醒Error洋腮,你得創(chuàng)建一個新的用戶,并把目錄下文件的執(zhí)行權限給這個用戶手形,然后使用這個新建的用戶進行啟動哦啥供。

訪問:http://IP:9200/_plugin/head/? 可以看到如下信息:

好了elasticsearch先到這里,不用管了库糠。再來配置Logstash

進入/logstash-5.6.1/config伙狐,修改logstash.yml

在該配置文件的同級目錄下,新建一個logback_to_es.conf配置文件,內容如下:

然后啟動

./bin/logstash -f config/logback_to_es.conf &

看到如上信息贷屎,證明應該沒啥問題了罢防。

然后訪問:http:IP:9600端口,應該可以看到如下信息:

好了唉侄,最后來配置下kibana:

修改/kibana-4.6.6-linux-x86_64/config/kibana.yml文件

其他默認就好了咒吐。

然后啟動

./bin/kibana &

現在可以來訪問下了:

進入http://IP:5601,首次需要設置一下索引美旧,看我之前l(fā)ogback_to_es.conf中index=applog渤滞,所以這里寫applog,然后點擊create就好了榴嗅。

自此妄呕,ELK的三個組件就配置完畢了!K圆狻绪励!還算不復雜吧,不過我第一次折騰的夠嗆的唠粥,所以把這寫東西好好記錄下疏魏。

ELK使用效果

進入discover菜單,現在還沒有任何的日志對吧

進入你自己的應用晤愧,我用的Spring boot大莫,日志用的slf4j+logback框架輸出:

Maven添加如下依賴:

net.logstash.logback

logstash-logback-encoder

4.11

logback.xml的配置文件內容如下:

然后編寫該測試函數,并運行下試試看哦:

好啦官份,再去elk里面看看吧:

深入使用后續(xù)再研究只厘,本章節(jié)完結!

作者:七色花

2017年10月24日

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末舅巷,一起剝皮案震驚了整個濱河市羔味,隨后出現的幾起案子,更是在濱河造成了極大的恐慌钠右,老刑警劉巖赋元,帶你破解...
    沈念sama閱讀 216,997評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異飒房,居然都是意外死亡搁凸,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 92,603評論 3 392
  • 文/潘曉璐 我一進店門狠毯,熙熙樓的掌柜王于貴愁眉苦臉地迎上來坪仇,“玉大人,你說我怎么就攤上這事垃你。” “怎么了?”我有些...
    開封第一講書人閱讀 163,359評論 0 353
  • 文/不壞的土叔 我叫張陵惜颇,是天一觀的道長皆刺。 經常有香客問我,道長凌摄,這世上最難降的妖魔是什么羡蛾? 我笑而不...
    開封第一講書人閱讀 58,309評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮锨亏,結果婚禮上痴怨,老公的妹妹穿的比我還像新娘。我一直安慰自己器予,他們只是感情好浪藻,可當我...
    茶點故事閱讀 67,346評論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著乾翔,像睡著了一般爱葵。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上反浓,一...
    開封第一講書人閱讀 51,258評論 1 300
  • 那天萌丈,我揣著相機與錄音,去河邊找鬼雷则。 笑死辆雾,一個胖子當著我的面吹牛,可吹牛的內容都是我干的月劈。 我是一名探鬼主播度迂,決...
    沈念sama閱讀 40,122評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼艺栈!你這毒婦竟也來了英岭?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,970評論 0 275
  • 序言:老撾萬榮一對情侶失蹤湿右,失蹤者是張志新(化名)和其女友劉穎诅妹,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體毅人,經...
    沈念sama閱讀 45,403評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡吭狡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,596評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了丈莺。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片划煮。...
    茶點故事閱讀 39,769評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖缔俄,靈堂內的尸體忽然破棺而出弛秋,到底是詐尸還是另有隱情器躏,我是刑警寧澤,帶...
    沈念sama閱讀 35,464評論 5 344
  • 正文 年R本政府宣布蟹略,位于F島的核電站登失,受9級特大地震影響,放射性物質發(fā)生泄漏挖炬。R本人自食惡果不足惜揽浙,卻給世界環(huán)境...
    茶點故事閱讀 41,075評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望意敛。 院中可真熱鬧馅巷,春花似錦、人聲如沸草姻。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,705評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽碴倾。三九已至逗噩,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間跌榔,已是汗流浹背异雁。 一陣腳步聲響...
    開封第一講書人閱讀 32,848評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留僧须,地道東北人纲刀。 一個月前我還...
    沈念sama閱讀 47,831評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像担平,于是被迫代替她去往敵國和親示绊。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,678評論 2 354

推薦閱讀更多精彩內容