
ELK
elk
qq_44658961
静下心来 沉淀
展开
-
ELK日志分析平台(三)——Logstash简介+安装+常用插件示例
什么是LogstashLogstash是数据处理管道,它的主要作用是做数据采集。logstash拥有200多个插件,能够同时从多个来源采集数据,转换数据,然后将数据发送到的 “存储库” 中。(大多都是 Elasticsearch。)Logstash管道有两个必需的元素,输入和输出,以及一个可选元素过滤器。输入: 采集各种样式、大小和来源的数据Logstash 支持各种输入选择 ,同时从众多常用来源捕捉事件。能够以连续的流式传输方式,轻松地从日志、指标、Web 应用、数据存储以及各种 AWS 服原创 2020-10-29 23:08:11 · 1247 阅读 · 7 评论 -
logstash使用时遇见的报错
1.logstash将文件数据传输到es主机时遇见报错因为传输中不小心关掉终端这个报错意思是说我之前已经启动了一个logstash实例了,使用的是nohup方式以后台启动的,虽然没有启动成功,但是却占用进程不放,因此我们找出来把他kill掉即可。2.java.lang.OutOfMemoryError: Java heap space 问题的解决方法内存溢出java.lang.OutOfMemoryErrory后面一般会跟上内存溢出的区域westoswestosPermGen space(方法原创 2020-10-29 22:39:59 · 1854 阅读 · 0 评论 -
ELK日志分析平台(二)——elasticsearch节点角色和节点优化配置
elasticsearch节点角色Master负责集群中索引的创建、删除以及数据的Rebalance等操作。Master不负责数据的索引和检索,所以负载较轻。 当Master节点失联或者挂掉的时候,ES集群会自动从其他Master节点选举出一个Leader。Data Node主要负责集群中数据的索引和检索,一般压力比较大。Coordinating Node(协调节点)原来的Client node的,主要功能是来分发请求和合并结果的。所有节点默认就是Coordinating n原创 2020-10-29 16:41:36 · 329 阅读 · 0 评论 -
ELK日志分析平台(一)——ELK平台的部署
Elasticsearch的部署实验环境:192.168.122.101192.168.122.102192.168.122.103关闭主机的fireewalld,selinux.每个主机相互做解析安装软件# rpm -ivh jdk-8u171-linux-x64.rpm# rpm -ivh elasticsearch-7.6.1.rpm //7.6版本自带jdk设置服务自启:# systemctl daemon-reload# systemctl enable elasticse原创 2020-10-28 10:06:31 · 200 阅读 · 0 评论 -
ELK部署中遇到的报错
1.elastaticsearch启动时遇见报错**查看日志发现是内存空间不足更改提供的内存大小重新启动,启动成功2.安装npm遇见报错npm install走的是https协议,需要通过数字证书来保证的 npm config set strict-ssl false就是取消ssl验证[root@server1 elasticsearch-head-master]# npm config set strict-ssl false[root@server1 elasticsearch-原创 2020-10-27 21:19:15 · 357 阅读 · 0 评论