
elk
乱蹦的小鱼干
身向光芒,拥抱太阳。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
搭建ELK+日志告警/开启Elastic Stack(安全性)/创建SSL证书、Elasticsearch启用 TLS
ELK1、创建以下撰写和配置文件获取redis中的数据在 node 上创建 SSL 证书并为 Elasticsearch 启用 TLS在 node 上为 Kibana 启用 TLS1、创建以下撰写和配置文件instances.yml 标识您需要为其创建证书的实例。.env设置环境变量以指定Elasticsearch版本和将创建Elasticsearch证书的位置。create-certs.yml 是一个Docker Compose文件,它启动一个容器来生成Elasticsearch和Kiban原创 2020-09-30 18:40:57 · 2017 阅读 · 0 评论 -
elk一、docker部署filebeat抓取容器日志配置 (output 到redis)
如果没有Elasticsearch的话需要创建:vim /etc/yum.repos.d/elasticsearch.repo插入以下内容:[elasticsearch-5.x]name=Elasticsearch repository for 5.x packagesbaseurl=https://artifacts.elastic.co/packages/5.x/yumgpgc...原创 2020-08-21 11:43:41 · 1545 阅读 · 0 评论 -
elk三、docker部署ELK+logtrail插件 显示filebeat抓取的日志(felibeat-output到redis,input到logstash)
前置条件:(创建所需的文件夹)[root@k8s-master ~]# mkdir -p /home/elk/images[root@k8s-master ~]# mkdir -p /home/elk/config[root@k8s-master ~]# mkdir -p /home/elk/elk_data1、下载 kibana插件 logtrailKibana要求插件版本与Ki...原创 2020-08-21 11:41:49 · 1761 阅读 · 0 评论 -
elk四、定时删除elk日志脚本——shell
ES数据定期删除如果不删除ES数据,将会导致ES存储的数据越来越多,磁盘满了之后将无法写入新的数据。这时可以使用脚本定时删除过期数据。方法一、#/bin/bash#es-index-clear#只保留15天内的日志索引(删除15天前一天的日志)LAST_DATA=`date -d "-15 days" "+%Y.%m.%d"`#删除上个月份所有的索引curl -XDELETE 'h...原创 2019-09-24 11:36:42 · 2821 阅读 · 0 评论 -
elk二、filebeat抓取k8s日志——k8s-filebeat.yaml(output 到redis)
[root@k8s-master ~]# cat > k8s-filebeat.yaml << eric---# 创建命名空间kind: NamespaceapiVersion: v1metadata: # 不可以使用 下划线, name: filebeat-namespace labels: name: filebeat-namespace...原创 2019-07-01 15:31:51 · 5690 阅读 · 0 评论