Linux操作系统安装ELK stack日志管理系统--(2)Elasticsearch与Kibana的安装与使用

上一篇:

Linux操作系统安装ELK stack日志管理系统–(1)Logstash和Filebeat的安装与使用

上一篇介绍了Logstash和Filebeat的安装,以及使用Filebeat作为Logstash输入进行数据的获取,接下来将学习一下Elasticsearch与Kibana的安装与使用以及如何与Logstash的连接,打通整个ELK的流程!

前言

Elasticsearch是一个高度可扩展的开源全文搜索和分析引擎。它允许您快速和近实时地存储,搜索和分析大量数据。

Kibana作为日志的过滤web展示,图形界面话操作日志记录。别名Elasticsearch Dashboard 顾名思义是基于游览器的Elasticsearch分析和仪表盘工具。

Elasticsearch的安装

一、Elasticsearch下载和解压

下载地址:https://www.elastic.co/downloads/elasticsearch

选择红色框中的,注意右键复制下载链接地址,这里是:https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.2.1.tar.gz

使用wget命令下载到服务器指定目录:

使用 tar -xvf elasticsearch-5.2.1.tar 命令解压,使用cd命令进入文件夹目录:

二、启动Elasticsearch

进入bin目录,使用./elasticsearch 命令启动elasticsearch:

,如果没有出现报错信息的话!这个时候,已经成功启动了!

二、将Logstash和Elasticsearch进行关联

根据上图可以看到需要将Logstash和Elasticsearch进行关联,这样的话才可以将数据输入到Elasticsearch进行处理。

(1)配置Logstash将stdout标准输出设置为Elasticsearch

修改上一篇文章中自己定义的配置文件 logstash.conf,修改为如下内容:

其中,新增了两个filter插件,这个后期再进行学习,然后output输出为elasticsearch,退出保存!

(2)启动Filebeat

./filebeat -e -c filebeat.yml -d "publish"

(3)启动Logstash

bin/logstash -f logstash.conf

(4)查看Elasticsearch的反应

到此Elasticsearch安装完成,也和Logstash进行了关联,下边安装Kibana进行可视化的操作。

Kibana的安装与使用

Kibana是一个开源的分析和可视化平台,旨在与Elasticsearch一起工作。您使用Kibana搜索,查看和与存储在Elasticsearch索引中的数据进行交互。您可以轻松地在各种图表,表格和地图中执行高级数据分析和可视化数据。

一、Kibana下载与解压

下载地址:https://www.elastic.co/downloads/kibana

同样右键复制下载链接!

使用wget命令进行下载:

使用tar -xvf kibana-5.2.1-Linux-x86_64.tar.gz命令进行解压,进入目录:

二、配置Kibana

Kibana的配置文件是在config/kibana.yml

(1)修改主机绑定的IP地址:

将IP地址修改为 0.0.0.0 表示全匹配!

(2)指定要进行连接到Elasticsearch

这里,由于全部是在一台机子上进行的实验,因此默认就可以,也就是:

elasticsearch.url: "http://localhost:9200"

三、启动Kibana

在bin目录下使用命令: ./kibana 启动:

红色框中内容表示Kibana正在5601端口监听,使用游览器访问!

四、访问Kibana

首先确保你是用的Liunx服务器开启了5601端口!

因为我的机子访问地址为:http://192.168.1.220:5601,访问结果如下:

看到界面,然后配置index,点击create!

只要你的 Tomcat产生了日志,就可以在Discover中看到,如果进入之后看不到任何结果,可能是你的Tomcat未产生日志:

至此!Elasticsearch与Kibana的安装已经完成!贯穿了从Filebeat达到logstash,再到Elasticsearch和Kibana的整个过程!

总结

当然,这只是跑通了最简单的配置操作。对于ELK的知识还有很多需要学习,后期也会把一些学习中遇到的问题和经验写出来和大家一起分享!

版权声明

Java后端技术所推送文章,为本人原创、网上收集或其他作者投稿,对于网上收集部分除非确实无法确认,我们都会注明作者和来源。部分文章推送时未能与原作者取得联系。若涉及版权问题,烦请原作者联系我们,我们会在24小时内删除处理,谢谢!^_^ QQ:1573876303。

本文分享自微信公众号 - Java后端技术(JavaITWork)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2017-03-02

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏刺客博客

搬迁新服发个教程: ssv3一键脚本

16830
来自专栏FreeBuf

你的Outlook真的安全?一条恶意规则远程攻陷你的工作站!

背景 当前,构建恶意Outlook规则的限制条件都比较苛刻,至少需要访问被入侵系统的交互GUI,或者拥有登录凭证,而且还要求攻击方直接与Exchange服务器进...

42370
来自专栏魏艾斯博客www.vpsss.net

Avada 主题 The7 主题在线留言邮件无法发送的解决过程

群友@黑克仔说 Avada 主题和 The7 主题的外贸网站,网页留言无法正常发送信息,或者发送出去了收不到邮件,这点让人挺是郁闷的。魏艾斯博客让他安装邮件插件...

37320
来自专栏EAWorld

用Ansible部署ELK STACK

? 作者:Daniel Berman 译者:张斌 想要重复部署你的ELK STACK更方便一点?在这篇帖子中,我们来看看如何通过使用Ansible来实现这一...

52950
来自专栏运维前线

如何在CentOS 7上使用Packetbeat和ELK收集基础结构指标

介绍 Packetbeat允许您监视应用级协议(如HTTP和MySQL)以及DNS和其他服务的实时网络流量。 要执行此操作,请在客户端计算机上配置代理,称...

51190
来自专栏派森公园

如何监控Elasticsearch

Elasticsearch是一个开源的分布式文档存储和搜索引擎,可以近乎实时地存储和检索数据结构,它很大程度上依赖于Apache Lucence--一个用Jav...

38530
来自专栏云加头条

小程序测试方案初探

对于小程序如何做测试,依然是一头雾水,直到做了不少的项目,积累的一些经验和开源库之后才理清如何做测试,下面将会介绍如何对小程序做 UI 测试和单元测试。

2.4K30
来自专栏乐沙弥的世界

Nginx基于IP,端口,域名配置虚拟主机

23120
来自专栏IT笔记

ELK日志监控平台告警升级(邮件+钉钉)

33940
来自专栏数据和云

最佳实践:巧妙kill CRS进程而不导致主机重启

张大朋(Lunar)Oracle 资深技术专家 Lunar 拥有超过十年的 ORACLE SUPPORT 从业经验,曾经服务于ORACLE ACS部门,现就职于...

413100

扫码关注云+社区

领取腾讯云代金券