
elk
文章平均质量分 85
lihongbao80
这个作者很懒,什么都没留下…
展开
-
docker-compose安装ELK7.12.0并启用x-pack及kibana设置日志报警
k8s的filebeat配置文件地址/home/k8s_filebeatip(uat-192.168.180.37,prd-192.168.192.10)现部署地址192.168.181.52:/home/stack_elk前提:1、数据来源于redis中的数据(filebeat推送到redis中)2、centos7、Docker version 18.03.1-ce目录结构:stack_elk/├── certs├── create-certs.yml├── data01├──原创 2020-12-03 15:01:33 · 2166 阅读 · 0 评论 -
x-pack-core-7.12.0破解许可到2050年到期
一、修改x-pack-core-7.9.1.jar1、随便找一个目录创建两个java文件 分别是LicenseVerifier.java、XPackBuild.java:LicenseVerifier.java文件[root@khbq-es01 opt]# cat LicenseVerifier.javapackage org.elasticsearch.license;/** * * Responsible for verifying signed licenses * */pub原创 2020-11-09 13:59:38 · 1650 阅读 · 1 评论 -
elk四、定时删除elk日志脚本——shell
ES数据定期删除如果不删除ES数据,将会导致ES存储的数据越来越多,磁盘满了之后将无法写入新的数据。这时可以使用脚本定时删除过期数据。方法一、#/bin/bash#es-index-clear#只保留15天内的日志索引(删除15天前一天的日志)LAST_DATA=`date -d "-15 days" "+%Y.%m.%d"`#删除上个月份所有的索引curl -XDELETE 'h...原创 2020-04-20 18:33:27 · 243 阅读 · 0 评论 -
elk二、filebeat抓取k8s日志——k8s-filebeat.yaml(output 到redis)
ConfigMap API资源提供了将配置数据注入容器的方式,同时保证该机制对容器来说是透明的。ConfigMap可以被用来保存单个属性,也可以用来保存整个配置文件或者JSON二进制大对象。ConfigMap API资源存储键/值对配置数据,这些数据可以在pods里使用。ConfigMap跟Secrets类似,但是ConfigMap可以更方便的处理不包含敏感信息的字符串。一个DaemonSet...转载 2020-12-08 16:37:25 · 317 阅读 · 0 评论 -
elk一、docker部署filebeat抓取容器日志配置 (output 到redis)
创建文件夹以及文件drwxr-xr-x. 2 root root 54 7月 15 13:24 config-rwxr-xr-x. 1 root root 412 6月 28 17:15 docker-compose.yml[root@mdm-dev2 filebeat]# pwd/home/filebeat[root@mdm-dev2 filebeat]#docker-co...原创 2020-12-08 17:33:57 · 266 阅读 · 0 评论 -
elk三、docker部署ELK+logtrail插件 显示filebeat抓取的日志(felibeat-output到redis,input到logstash)
本文章所用的版本都是6.70的版本Elasticsearch: 能对大容量的数据进行接近实时的存储,搜索和分析操作。本项目中主要通过Elasticsearch存储所有获取的日志。Logstash:数据收集引擎,它支持动态的的从各种数据源获取数据,并对数据进行过滤,分析,丰富,统一格式等操作,然后存储到用户指定的位置。Kibana: 数据分析与可视化平台,对Elasticsearch存储...原创 2020-04-20 18:29:33 · 820 阅读 · 0 评论