ELK日誌系統 redis解決資料丟失問題

2021-09-24 23:41:54 字數 2305 閱讀 8212

主機名

功能server1

elasticsearch+kibana

server2

logstash+elasticsearch+apache

server3

logstash+elasticsearch +redis

用elasticsearch-head(介面化集群操作和管理工具)管理elasticsearch集群

主機名集群中充當的作用

server1

master

server2

data

server3

data

elasticsearch集群配置教程參考之前部落格:

1.安裝apache

[root@server2 conf.d]# yum install -y httpd
2.修改測試頁面

[root@server2 conf.d]# cd /var/www/html/

[root@server2 html]# vim index.html

www.redhat.org

3.開啟apache服務

[root@server2 html]# systemctl start httpd
4.修改許可權使得其他使用者可以讀取日誌

1.解壓redis-5.0.3.tar.gz

[root@server3 ~]# tar zxf redis-5.0.3.tar.gz
2.安裝依賴包gcc

3.編譯

[root@server3 ~]# cd redis-5.0.3/

[root@server3 redis-5.0.3]# make

[root@server3 redis-5.0.3]# make install

4.安裝redis

5.修改6379.conf檔案

[root@server3 utils]# vim /etc/redis/6379.conf

70 bind 0.0.0.0

6.開啟redis

1.安裝ruby

[root@server3 ~]# yum install -y ruby
2.安裝logstash

[root@server3 ~]# rpm -ivh logstash-6.6.1.rpm
[root@server2 ~]# cd /etc/logstash/conf.d/

[root@server2 conf.d]# vim apache.conf

input

}filter " }

}}output

}[root@server2 conf.d]# /usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/apache.conf

[root@server3 conf.d]# vim redis.conf 

input

}outout

elasticsearch "

}}[root@server3 conf.d]# /usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/redis.conf

ELK 日誌系統

elk 日誌系統 elasticsearch,logstash,kibana 實時日誌分析平台 logstash是乙個etl工具,負責從每台機器抓取日誌資料,對資料進行格式轉換和處理後,輸出到elasticsearch中儲存。elasticsearch是乙個分布式搜尋引擎和分析引擎,用於資料儲存,可...

ELK 日誌分析系統

elk就是一套完整的日誌分析系統 elk logstash elasticsearch kibana 統一官網 elk模組說明 logstash 作用 用於處理傳入的日誌,負責收集 過濾和寫出日誌 logstash分為三個元件input,filter,output 輸入input 常用file,re...

ELK日誌分析系統簡介

當我們部署集群伺服器的時候,日誌檔案就會散落在多台伺服器上。檢視日誌資訊就需要到各個伺服器上去取和檢視,我們把這些日誌檔案歸集到乙個地方統一管理。這個時候elk系統出現了,elk是elasticsearch logstashh和kibana三個系統的首字母組合。當然elk不只是檢視日誌功能這麼簡單,...