ELK集群搭建

2021-10-07 08:25:16 字數 1651 閱讀 8050

1、先關閉虛擬機器 右擊複製 修改名稱 mac位址選擇 為所有網絡卡重新生成mac位址 複製兩個

2、開啟複製到虛擬機器 輸入使用者名稱 密碼登入 複製到虛擬機器使用者名稱密碼和原虛擬機器一樣 輸入vi /etc/sysconfig/network-scripts/ifcfg-enp0s3修改ip位址即可 就修改最後一行

修改完成後記得使用source /etc/profile命令時配置生效

3、使用本機連線軟體連線虛擬機器

1、ssh-keygen -t rsa -p ""生成私鑰

2、cat .ssh/id_rsa.pub >> .ssh/authorized_keys複製私鑰到公鑰

cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

3、ssh-copy-id -i .ssh/id_rsa.pub -p22 [email protected]遠端複製到另一台機器 192.168.56.132 也可寫那台虛擬機器的名字 執行過程中需要輸入yes 和虛擬機器密碼

4、ssh -p 22 [email protected]遠端登入驗證,不需要輸入密碼即可

1.輸入:cd /opt/logstash622進入logstash的安裝目錄

2.輸入:./bin/logstash -e 'input } output }'來測試logstash是否正常工作 出現下圖即可

3.輸入:./bin/logstash -e 'input } output }'把控制台輸入的資料轉換成json格式的資料,也可以替換成rubydebug型別的

./bin/logstash -e 'input } output }'

./bin/logstash -e 'input } output }'

./bin/logstash -e 'input } output }'

4../bin/logstash -e 'input } output } }'把控制台輸入的資料轉換成rubydebug型別的資料,同時上傳到es伺服器,可以在對應192.168.56.110:9100的頁面進行檢視

也可下面語句

./bin/logstash -e "input } output elasticsearch }"

ELK集群搭建

一般我們需要進行日誌分析場景 直接在日誌檔案中 grep awk 就可以獲得自己想要的資訊。但在規模較大的場景中,此方法效率低下,面臨問題包括日誌量太大如何歸檔 文字搜尋太慢怎麼辦 如何多維度查詢。需要集中化的日誌管理,所有伺服器上的日誌收集彙總。常見解決思路是建立集中式日誌收集系統,將所有節點上的...

ELK集群搭建

一 複製虛擬機器 二 修改主機名和主機列表 1 網路位址 2 主機名 1 hostnamectl set hostname test01 2 vi etc hostname 內容修改為test01 3 主機列表 1 vi etc hosts 內容增加 主機的ip位址 主機名 三 配置免密登入 1 s...

ELK集群搭建

1 修改主機名 分別修改三颱主機的主機名,不能相同 hostnamectl set hostname 主機名修改完後可以用 hostname 檢視主機名 這裡修改的三颱主機名如下 2 主機列表 新增主機列表 vi etc hosts三颱機器都要新增這三颱機器的 ip位址 主機名 如下圖所示 3 新增...