• logstash 管理脚本

    发布于:2019-07-24 作者:Garany 评论(0) 引用(0) 浏览(293)   分类:破万卷书  

    1.查看脚本帮助 /usr/share/logstash/bin/system-install --help a、要跟startup.options文件的绝对路径,如果是rpm安装的在/etc/logstash/startup.options,如果是二进制包解压安装的则在解压目录下的config目录下面。 b、必须要跟启动类型,比如CentOS6是sysv,CentOS7是systemd。 2.执行脚本生成启动文件 # /usr/share/logstash/bin/system-install /etc/logstash/startup.options sysv # /usr/share/logstash/bin/system-install /etc/logstash/startup.options systemd 3.执行完就可以使用init脚本启动logstash了 # /etc/init.d/logstash start

    阅读全文>>

    标签: linux ELK
  • filebeat+redis+elk

    发布于:2019-04-22 作者:Garany 评论(2) 引用(0) 浏览(173)   分类:破万卷书  

    centos7.1 x86_64 filebeat  6.2.3 elk 6.2.3 1.架构 filebeat——>redis——>logstash——>elasticsearch——>kibana redis+elk部署在192.168.10.225 lyw项目:双机分别部署在192.168.10.11和10.12,日志进行合并 yjy项目:单机部署在10.11 spring项目:单机部署在10.11 bus项目:单机部署在10.12 2.安装软件 2.1导入验证文件 # rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch # rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch 2.2创建yum repo文件: # vim /etc/yum.repos.d/elasticsearch-6x.repo [elasticsearch-6.x] name=Elasticsearch rep...

    阅读全文>>

  • docker部署nginx+elk+filebeat部署日志平台

    发布于:2018-10-10 作者:Garany 评论(0) 引用(0) 浏览(144)    

    1.使用sebp/elk的镜像部署elk # docker run -itd --name elk -p 5044:5044 -v /data/elastic/:/var/lib/elasticsearch sebp/elk //-p 5044 5044端口是logstash接受filebeat发送的日志端口,对外暴露 //-v /data/elastic挂在本地目录到elastic的日志存储目录 //由于elk对elastic的9200端口和kibana的5601端口不设置验证,所有后面使用nginx代理的方式进行访问验证 2.进入容器elk,配置 # docker exec -it elk bash 2.1配置elastic # sed '/^#/d' /etc/elasticsearch/elasticsearch.yml cluster.name: ych-ELK node.name: ELK-node path.repo: /var/backups network.host: 0.0.0.0 http.port: 9200 http.cors.enabled: true...

    阅读全文>>

    标签: ELK