自建ELK服務(wù)器册赛,設(shè)置自動(dòng)備份和清理備份

ELK官網(wǎng):?https://www.elastic.co/

**安裝要求:

1.java1.8以上版本

2.?elasticsearch ,?logstash,?kibana要安裝同一個(gè)版本號(hào)

1. 搭建ELK服務(wù)器

1.1?要先刪除1.7版的JAVA包扯旷,并安裝1.8版缓溅。參考以下網(wǎng)址完成姥饰。

http://blog.csdn.net/yony2011/article/details/50313223

1.2?客戶端需要安裝一個(gè)插件filebeat闷尿,直接解壓即可使用线椰。

1.3?cd /usr/local/filebeat/ 修改里面的yml文件岗钩。

- input_type: log ? # Paths that should be crawled and fetched. Glob based paths. ? paths: ? ? #- /var/log/*.log ?? ? - /yoururl/weixin_access.log

output.logstash: ? # The Logstash hosts ? # hosts: ["localhost:5044"] ? hosts: ["logstaship:5044"] ? index: pro_weixin_accesslog

啟動(dòng)命令

nohup /usr/local/filebeat/filebeat -e -c /usr/local/filebeat/filebeat-accesslog.yml -d "publish" > /dev/null 2>&1 &

1.4 服務(wù)器端安裝logstash直接解壓即可使用, 在?/usr/local/logstash/bin內(nèi)新建logstash-access.conf纽窟。以下filter處是用正則拆分日志內(nèi)容〖嫦牛可在http://grokdebug.herokuapp.com上面做拆分正則腳本調(diào)試臂港。

filter { ? grok { ?? ? ? match => { "message" => "%{IP:client} \| - \| \[%{HTTPDATE:logdate}\] \| \"%{WORD:method} %{URIPATHPARAM:request_url} %{WORD:method1}/%{NUMBER:nil}\" \| %{NUMBER:status} \| %{NUMBER:bytes} \|%{xsx:unknown}\| \"%{xyh:userinfo}" } ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? }

啟動(dòng)命令

nohup /usr/local/logstash/bin/logstash -f /usr/local/logstash/bin/logstash-access.conf > /dev/null 2>&1 &

1.5 服務(wù)器端安裝elasticsearch和kibana,也是直接解壓可用视搏。啟動(dòng)命令如下:

su elasticsearch

nohup /usr/local/elasticsearch/bin/elasticsearch? > /dev/null 2>&1&

nohup /usr/local/kibana/bin/kibana > /dev/null 2>&1&

2.設(shè)置自動(dòng)備份和清理備份

2.1?配置文件必須添加如下參數(shù)

path.repo: ?/mnt/backups/es_mybak

2.2 ?創(chuàng)建備份倉(cāng)庫es_mybak审孽,授777權(quán)限,或者轉(zhuǎn)給用戶ELK

2.3 備份命令

2.3.1.創(chuàng)建備份倉(cāng)庫

curl -u elasticaccount:password -XPUT 'localhost:9200/_snapshot/EsBackup' -d '{"type":"fs","settings": {"location":"/data/backups/es_mybak"}}'

2.3.2.查詢備份倉(cāng)庫

curl -u elasticaccount:password -XGET 'localhost:9200/_snapshot?pretty'

2.3.3.備份部分索引

curl -u elasticaccount:password -XPUT 'localhost:9200/_snapshot/EsBackup/snapshot_pro_weixin_accesslog-2017.06.18' -d '{"indices":"pro_weixin_accesslog-2017.06.18"}'

2.3.4.查看備份快照

curl -u elasticaccount:password -XGET 'localhost:9200/_snapshot/EsBackup/snapshot_*?pretty'

curl -u elasticaccount:password -XGET 'localhost:9200/_snapshot/EsBackup/snapshot_pro_weixin_accesslog-2017.06.18?pretty'

2.3.5.刪除索引

curl -u elasticaccount:password -XDELETE 'localhost:9200/pro_weixin_accesslog-2017.06.18?pretty'

2.3.6.根據(jù)快照恢復(fù)索引

curl -u elasticaccount:password -XPOST 'localhost:9200/_snapshot/EsBackup/snapshot_pro_weixin_accesslog-2017.06.18/_restore'

2.3.7.刪除快照

curl -u elasticaccount:password -XDELETE 'localhost:9200/_snapshot/EsBackup/snapshot_pro_weixin_accesslog-2017.06.18'

2.4 使用上述命令做成SHELL腳本浑娜,再結(jié)合JENKINS定時(shí)構(gòu)建佑力。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市棚愤,隨后出現(xiàn)的幾起案子搓萧,更是在濱河造成了極大的恐慌,老刑警劉巖宛畦,帶你破解...
    沈念sama閱讀 216,692評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件瘸洛,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡次和,警方通過查閱死者的電腦和手機(jī)反肋,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,482評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來踏施,“玉大人石蔗,你說我怎么就攤上這事〕┬危” “怎么了养距?”我有些...
    開封第一講書人閱讀 162,995評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)日熬。 經(jīng)常有香客問我棍厌,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,223評(píng)論 1 292
  • 正文 為了忘掉前任耘纱,我火速辦了婚禮敬肚,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘束析。我一直安慰自己艳馒,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,245評(píng)論 6 388
  • 文/花漫 我一把揭開白布员寇。 她就那樣靜靜地躺著弄慰,像睡著了一般。 火紅的嫁衣襯著肌膚如雪丁恭。 梳的紋絲不亂的頭發(fā)上曹动,一...
    開封第一講書人閱讀 51,208評(píng)論 1 299
  • 那天,我揣著相機(jī)與錄音牲览,去河邊找鬼墓陈。 笑死,一個(gè)胖子當(dāng)著我的面吹牛第献,可吹牛的內(nèi)容都是我干的贡必。 我是一名探鬼主播,決...
    沈念sama閱讀 40,091評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼庸毫,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼仔拟!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起飒赃,我...
    開封第一講書人閱讀 38,929評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤利花,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后载佳,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體炒事,經(jīng)...
    沈念sama閱讀 45,346評(píng)論 1 311
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,570評(píng)論 2 333
  • 正文 我和宋清朗相戀三年蔫慧,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了挠乳。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,739評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡姑躲,死狀恐怖睡扬,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情黍析,我是刑警寧澤卖怜,帶...
    沈念sama閱讀 35,437評(píng)論 5 344
  • 正文 年R本政府宣布,位于F島的核電站阐枣,受9級(jí)特大地震影響马靠,放射性物質(zhì)發(fā)生泄漏牍戚。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,037評(píng)論 3 326
  • 文/蒙蒙 一虑粥、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧宪哩,春花似錦娩贷、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,677評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至品抽,卻和暖如春储笑,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背圆恤。 一陣腳步聲響...
    開封第一講書人閱讀 32,833評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工突倍, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人盆昙。 一個(gè)月前我還...
    沈念sama閱讀 47,760評(píng)論 2 369
  • 正文 我出身青樓羽历,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親淡喜。 傳聞我的和親對(duì)象是個(gè)殘疾皇子秕磷,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,647評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容