前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >wireshark安装教程_weblogic12.2.1.3下载

wireshark安装教程_weblogic12.2.1.3下载

作者头像
全栈程序员站长
发布2022-11-04 16:54:01
3760
发布2022-11-04 16:54:01
举报
文章被收录于专栏:全栈程序员必看

环境架构

windows 客户端负责采集转发

centos 服务端负责展示

winlogbeat 优点就是轻量级,因为去掉了笨重的logstash, 占用资源更少。

软件地址

代码语言:javascript
复制
Elasticsearch 下载:https://www.elastic.co/downloads/elasticsearch

Logstash      下载:https://www.elastic.co/downloads/logstash

kibana        下载:https://www.elastic.co/downloads/kibana

winlogbeat    下载:https://www.elastic.co/cn/downloads/past-releases#winlogbeat

安装时需要保证,组件版本一致。

安装ES

代码语言:javascript
复制
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.6.2-x86_64.rpm
rpm -ivh elasticsearch-7.6.2-x86_64.rpm

vim /etc/elasticsearch/elasticsearch.yml

添加如下三行:

代码语言:javascript
复制
network.host: 0.0.0.0
http.port: 9200
discovery.seed_hosts: ["0.0.0.0"]

否则启动时日志会报错:

tail -f /var/log/elasticsearch/elasticsearch.log

代码语言:javascript
复制
[controller] the default discovery settings are unsuitable for production use; at least one of [discovery.seed_hosts, discovery.seed_providers, cluster.initial_master_nodes] must be configured

启动:

代码语言:javascript
复制
systemctl daemon-reload
systemctl status elasticsearch.service
service elasticsearch start

排查启动报错的方法:

代码语言:javascript
复制
journalctl -xe

代码语言:javascript
复制
vim /var/log/elasticsearch/elasticsearch.log

安装kibana

代码语言:javascript
复制
wget https://artifacts.elastic.co/downloads/kibana/kibana-7.6.2-x86_64.rpm
rpm -ivh kibana-7.6.2-x86_64.rpm

vim /etc/kibana/kibana.yml

添加如下四行:

代码语言:javascript
复制
server.port: 5601
server.host: "0.0.0.0"
elasticsearch.hosts: ["http://localhost:9200"]
logging.dest: /var/log/kibana/kibana.log

启动:

代码语言:javascript
复制
systemctl start kibana
systemctl status kibana

查看进程:

代码语言:javascript
复制
[root@controller ~]# netstat -ntlp|grep -E "9200|9300|5601"
tcp        0      0 0.0.0.0:5601            0.0.0.0:*               LISTEN      4962/node
tcp6       0      0 :::9200                 :::*                    LISTEN      5023/java
tcp6       0      0 :::9300                 :::*                    LISTEN      5023/java

安装winlogbeat

代码语言:javascript
复制
https://artifacts.elastic.co/downloads/beats/winlogbeat/winlogbeat-7.6.2-windows-x86_64.zip

修改 winlogbeat.yml:

代码语言:javascript
复制
#============================== Kibana =====================================
setup.kibana:
  host: "10.10.40.63:5601"

#-------------------------- Elasticsearch output ------------------------------
output.elasticsearch:
  # Array of hosts to connect to.
  hosts: ["10.10.40.63:9200"]

管理员登录powershell:

安装服务:

代码语言:javascript
复制
PowerShell.exe -ExecutionPolicy UnRestricted -File .\install-service-winlogbeat.ps1

运行测试命令检查是否出错:

代码语言:javascript
复制
.\winlogbeat.exe test config -c .\winlogbeat.yml -e

报错:

代码语言:javascript
复制
index [XXX] blocked by: [FORBIDDEN/12/index read-only / allow delete (api)]

原因为磁盘空间空间不足,当Elasticsearch运行时检测到磁盘空间超过了95%,为了防止节点耗尽磁盘空间,自动将索引设置为只读模式

打开Elasticsearch目录下的\config\elasticsearch.yml,添加

代码语言:javascript
复制
cluster.routing.allocation.disk.watermark.flood_stage: 99%

代码语言:javascript
复制
cluster.routing.allocation.disk.threshold_enabled: false

是索引只有只读和删除权限,将所有的索引设为非只读删除权限:

代码语言:javascript
复制
curl -XPUT -H 'Content-Type: application/json' http://127.0.0.1:9200/_all/_settings -d '{ "index" : { "blocks":{ "read_only_allow_delete":"false"}}}'
wireshark安装教程_weblogic12.2.1.3下载
wireshark安装教程_weblogic12.2.1.3下载

清理cache:

代码语言:javascript
复制
echo 1 > /proc/sys/vm/drop_caches

启动服务:

代码语言:javascript
复制
net start winlogbeat
wireshark安装教程_weblogic12.2.1.3下载
wireshark安装教程_weblogic12.2.1.3下载

在kibana 查看日志:

代码语言:javascript
复制
首页-Descover
wireshark安装教程_weblogic12.2.1.3下载
wireshark安装教程_weblogic12.2.1.3下载

联动win 原生日志转发监控

转发win 事件查看器 “转发事件” 日志到ES:

代码语言:javascript
复制
winlogbeat.event_logs:
- name: ForwardedEvents

https://www.elastic.co/guide/en/beats/winlogbeat/7.6/winlogbeat-modules.html

win 原生日志的转发监控请参考我上一篇博文:windows日志转发_leeezp的博客-CSDN博客_windows日志转发

reference

https://blog.csdn.net/weixin_37450409/article/details/121362037

后记

如果想给转发的事件日志打一个整体的tag,可以这样配置:

代码语言:javascript
复制
winlogbeat.event_logs:
  - name: ForwardedEvents
    tags: ["10.10.40.50","AD"]
wireshark安装教程_weblogic12.2.1.3下载
wireshark安装教程_weblogic12.2.1.3下载

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/181610.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年10月15日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 环境架构
  • 软件地址
  • 安装ES
  • 安装kibana
  • 安装winlogbeat
  • 联动win 原生日志转发监控
  • reference
  • 后记
相关产品与服务
Elasticsearch Service
腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档