分布式ELK平台之Kibana和Logstash

本文介绍了如何配置Kibana,包括安装、kibana.yml的配置以及数据导入后的日志展示。接着讲解了Logstash的安装、工作结构和类型条件判断,展示了Logstash配置文件的编写,并提到了Filebeat作为轻量级的日志收集工具的配置方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

配置一台虚拟机192.168.1.65
配置yum跟hosts解析

Kibana安装与配置

kibana是什么
  • 数据可视化平台工具
特点:
  • 灵活的分析和可视化平台
  • 实时总结流量和数据的图表
  • 为不同的用户显示直观的界面
  • 即时分享和嵌入的仪表板
kibana安装
  • kibana 的安装非常简单,我们使用 rpm 方式安装
    yum -y install kibana
  • kibana 默认安装在 /opt/kibana 下面,配置文件在/opt/kibana/config/kibana.yml
  • 我们只需要修改少量的配置就可以启动
kibana.yml的配置
[root@kibana ~]# vim /opt/kibana/config/kibana.yml

...	...
server.port: 5601			//端口号
server.host: "0.0.0.0"		//本机监听地址
elasticsearch.url: "http://es-node1:9200"     //任意一个节点都行
kibana.index: ".kibana"		//索引名称
kibana.defaultAppId: "discover"
elasticsearch.pingTimeout: 1500
elasticsearch.requestTimeout: 30000
elasticsearch.startupTimeout: 5000
...	...
  • 除elasticsearch.url需要配置为我们ES集群的地址之外,其他保持默认值
  • 设置开机启动
[root@kibana ~]# systemctl enable kibana
[root@kibana ~]# systemctl start kibana
  • web访问kibana
http://192.168.1.65:5601/

数据导入以后查看logs是否导入成功

在这里插入图片描述
修改Kibana的配置文件后启动Kibana,然后查看ES集群,如果出现.kibana Index表示Kibana与ES集群连接成功
在这里插入图片描述

Kibana里选择日志
  • 支持通配符 *
  • 我们这里选择logstash-*
  • 在下面的Time-field选择@timestramp作为索引
  • 然后点create按钮

在这里插入图片描述

在这里插入图片描述
导入成功以后选择Discover
在这里插入图片描述

修改时间,显示日志时间范围内的数据
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值