1》Elastiasearch下文用E代替,logstash用L代替,kibana用K代替。
一:E普遍被称为ES是一个分布式搜索引擎,
特点:(1)分布式,
(2)零配置,
(3)自动发现,
(4)索引自动分片
(5)索引副本机制
(6)自动搜索负载。
二:logstash:日志收集工具,与flume,flink是一个家族的。
作用:对日志进行收集,分析,并将其存储以后使用。
三:kibana:界面展示工具
作用:为logstash和ES提供日志分析友好的web界面,帮助进行汇总,分析和搜索重要的数据日志。
之间依赖关系如下:logstash是依赖ES服务,kibana服务依赖logstash和ES,因此ELK的服务启动顺序是有顺序的,应该是
ES->Logstash->kibana,为了配合服务启动顺序,启动顺序也应该如此。如图。
安装过程是比较简单的,
首先进行安装ES服务:
在bin的cmd文件夹下安装服务,如;elasticsearcch-service.bat install.
服务成功安装标志
安装过程的详细参数如下:
可以构建多个service-id进行相关的分布式节点配置。
其中logtash的服务,日志数据源配置如下:
在logstash的bin目录之下,启动批处理文件中,也就是run.bat中
run.bat中的文件类容如下,当执行bin里面的文件的时候会自动去执行bat后缀的文件
文件里面的内容如下:
然后下载该文件进行配置,下载路径如下:
下载完成之后文件包如下:
进行安装,安装步骤如下:
解压之后打开:
根据自己电脑的位数,选择合适自己的nssm.exe放在logstash\bin的目录之下:
如图所示,我自己电脑是64位的:
在logstash的bin目录下,进入,如下图所示:
在弹出的cmd介面框中:
输入如下命令:nssm install logstash
然后会弹出如下的界面弹出框:如下图:
将刚才logstash.conf的启动的bat文件,加载进入,如下图所示;
在dependencies中填写elasticsearch-service-x64,来表示logstash服务是依赖elasticsearch。然后点击install service,依赖elaticsearch的服务成功。
如下图所示:
3.安装配置kibana
安装配置kibana也需要将nssm.exe放到kibana的bin目录之下:
操作如下,将nssm.exe放到kibana的bin目录之下,如下图所示:
然后进入kibana的bin目录之下:
如下图所示进入cmd界面框,如下所示:
在弹出的命令框输入如下命令,nssm service kibana,
目的是填写kibana.bat的路径和bin路径。
添加两个依赖项:
如下图所示: