ELKF搭建使用

本文介绍了如何从下载到安装,再到配置和使用,一步步搭建Elasticsearch、Kibana、Logstash和Filebeat的集成环境,以实时监控和分析日志数据,适用于IT日志管理与分析。

###1.准备工作
jdk1.8 https://www.oracle.com/technetwork/java/javase/downloads/index.html
Elasticsearch 7.4.2 https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.4.2-linux-x86_64.tar.gz
elasticsearch-head https://github.com/mobz/elasticsearch-head/archive/master.zip
Kibana7.4.2 https://artifacts.elastic.co/downloads/kibana/kibana-7.4.2-linux-x86_64.tar.gz
Logstash7.4.2 https://artifacts.elastic.co/downloads/logstash/logstash-7.4.2.tar.gz
Filebeat7.4.2 https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.4.2-linux-x86_64.tar.gz

百度云盘地址:链接:https://pan.baidu.com/s/1xlGnJtXUkrGj-gwBfiJtTw
提取码:fmr9


1.png


###2.安装Elasticsearch
https://www.jianshu.com/p/fda653357e77


###3.安装Kibana
https://www.jianshu.com/p/689687703b94


###4.安装Logstash
cd 到 config 目录
可以使用:logstash-sample.conf
也可以自定义
image.png
配置好后,执行启动命令

../bin/logstash -f logstash-sample.conf 

###5.安装Filebeat
vim filebeat.yml (也可以自定义文件)
image.png
image.png
image.png
配置好,启动命令

./filebeat -e -c filebeat.yml 

###6. kibana 浏览
image.png

默认配置即可 - -

配置好后,打开Discover
image.png

选择字段过滤
image.png

image.png

这样就可以看到我们的日志了 - -

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值