#elasticsearch安裝
wget
注意es不能在root下執行
vim /etc/security/limits.conf
* soft nofile 65536
* hard nofile 131072
* soft nproc 2048
* hard nproc 4096
開啟/etc/security/limits.d/90-nproc.conf,將「* soft nproc 1024」修改為「* soft nproc 4096」。
除了這兩個檔案,還需要修改/etc/sysctl.conf檔案,在檔案末尾新增"vm.max_map_count=655360"。
接著執行命令"sysctl -p"
#關閉防火牆
#systemctl stop firewalld
#kibana的配置檔案需要配置es的位址
wget
#logstash的安裝
wget
#新建logstash1.conf
加入以下內容:
input
}filter
output
}#啟動logstash
./bin/logstash -f ./bin/logstash1.conf
二 elk採集nginx日誌
為了記錄 的訪問詳情,方便記錄和統計ip的訪問次數和請求的url位址,我們採用輕量級的filebeat工具採集nginx日誌,然後把日誌的資料報傳送給logstash,最後kibana用於日誌的展示。1.配置nginx 1.1 修改nginx日誌輸出為json格式。完整的nginx.conf 1.2...
windows 安裝ELK日誌系統
elk是elasticsearch logstash kibana簡寫 logstash 能夠進行日誌採集 轉換和傳輸資料 elasticsearch 可以進行快速搜尋日誌引擎 kibana 主要用於web頁面展示 安裝包解壓後,進入bin資料夾,雙擊 elasticsearch.bat 1 解壓資...
ELK 日誌系統
elk 日誌系統 elasticsearch,logstash,kibana 實時日誌分析平台 logstash是乙個etl工具,負責從每台機器抓取日誌資料,對資料進行格式轉換和處理後,輸出到elasticsearch中儲存。elasticsearch是乙個分布式搜尋引擎和分析引擎,用於資料儲存,可...