ELK入門系列(05)—— 最簡單的ELK

1、前言

在快速搭建完各個組件之后牙寞,我們將這幾個組件串起來搭建一個簡單的ELK日志收集系統(tǒng)。本案例以收集一個springboot的web項目日志作為demo來演示ELK的應(yīng)用場景。

2、ELK流程調(diào)試

2.1峭范、啟動Elasticstarch并驗證

通過curl命令去驗證

[root@test-l27-14-70 ~]# curl http://localhost:9200
{
  "name" : "RVNfQjd",
  "cluster_name" : "elasticsearch",
  "cluster_uuid" : "myUulbUOROS2gqnQcZA-bA",
  "version" : {
    "number" : "6.2.3",
    "build_hash" : "c59ff00",
    "build_date" : "2018-03-13T10:06:29.741383Z",
    "build_snapshot" : false,
    "lucene_version" : "7.2.1",
    "minimum_wire_compatibility_version" : "5.6.0",
    "minimum_index_compatibility_version" : "5.0.0"
  },
  "tagline" : "You Know, for Search"
}
You have new mail in /var/spool/mail/root
[root@test-l27-14-70 ~]# 
2.2、啟動kibana并驗證

nohup ./kibana &


image.png
2.3闯袒、配置我們web項目的日志輸出路徑并啟動

我們配置了springboot項目的日志輸出路徑并啟動

#log配置
logging.path=/usr/local/logs
logging.level.org=INFO
logging.level.com=INFO
image.png
[root@test-l27-14-70 logs]# pwd
/usr/local/logs
[root@test-l27-14-70 logs]# ll
total 128
-rw-r--r-- 1 root root 98310 Aug 12 14:39 spring.log
[root@test-l27-14-70 logs]# 

我們啟動了web項目虎敦,并能看到日志記錄存放到了指定的/usr/local/logs目錄之下

2.4游岳、書寫logstash啟動配置并啟動對日志文件的監(jiān)聽

首先政敢,我們logstash的監(jiān)聽問題是/usr/local/log/目錄下的日志文件
其次,我們要把監(jiān)聽到的日志信息寫到我們已經(jīng)準(zhǔn)備好的elasticsearch機(jī)器上去

明白以上兩點(diǎn)胚迫,我們來書寫logstash的啟動配置 web-elk.conf

#輸入
input{
 file{
  path => "/usr/local/logs/*.log"
 }
}

#過濾器
filter{}

#輸出
output{
 elasticsearch{
  hosts=>["127.0.0.1:9200"]
  index => "rc-admin-business-log" #要輸入的elasticsearch的索引喷户,沒有會自建
 }

 #并打印到控制臺
 stdout{codec => rubydebug} 
}

有了以上啟動文件,我們再來啟動我們的logstash访锻,鍵入命令:./logstash -f ./web-elk.conf


image.png

我們可以看到logstash的控制臺已經(jīng)打印出部分日志褪尝,剩下的我們就去kibana上看看有沒有進(jìn)elasticsearch呢闹获!

image.png

最終,我們可以在kibana上正常查詢到我們的項目日志河哑。這樣一套簡單的ELK就搭建完成了避诽。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市璃谨,隨后出現(xiàn)的幾起案子沙庐,更是在濱河造成了極大的恐慌,老刑警劉巖佳吞,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拱雏,死亡現(xiàn)場離奇詭異,居然都是意外死亡底扳,警方通過查閱死者的電腦和手機(jī)铸抑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來衷模,“玉大人鹊汛,你說我怎么就攤上這事≮逡保” “怎么了柒昏?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長熙揍。 經(jīng)常有香客問我职祷,道長,這世上最難降的妖魔是什么届囚? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任有梆,我火速辦了婚禮,結(jié)果婚禮上意系,老公的妹妹穿的比我還像新娘泥耀。我一直安慰自己,他們只是感情好蛔添,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布痰催。 她就那樣靜靜地躺著,像睡著了一般迎瞧。 火紅的嫁衣襯著肌膚如雪夸溶。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天凶硅,我揣著相機(jī)與錄音缝裁,去河邊找鬼。 笑死足绅,一個胖子當(dāng)著我的面吹牛捷绑,可吹牛的內(nèi)容都是我干的韩脑。 我是一名探鬼主播,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼粹污,長吁一口氣:“原來是場噩夢啊……” “哼段多!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起壮吩,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤衩匣,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后粥航,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體琅捏,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年递雀,在試婚紗的時候發(fā)現(xiàn)自己被綠了柄延。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡缀程,死狀恐怖搜吧,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情杨凑,我是刑警寧澤滤奈,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站撩满,受9級特大地震影響蜒程,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜伺帘,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一昭躺、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧伪嫁,春花似錦领炫、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至脚猾,卻和暖如春葱峡,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背婚陪。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工族沃, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人泌参。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓脆淹,卻偏偏與公主長得像,于是被迫代替她去往敵國和親沽一。 傳聞我的和親對象是個殘疾皇子盖溺,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容