
elk
文章平均质量分 64
elk笔记
Dustin.Hoffman
不断探索新的领域
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
kibana源码编译
如何使用kibana源码编译成二进制包原创 2024-04-14 19:53:17 · 1014 阅读 · 0 评论 -
配置SSL、TLS以及HTTPS来确保es、kibana、beats、logstash的安全
ELK集群配置https通信的方法转载 2022-11-24 12:53:28 · 934 阅读 · 0 评论 -
基于RedHat8部署ES+Kibana8.5集群
在RedHat8环境下部署ES8.5集群和Kibana原创 2022-11-23 01:01:04 · 1179 阅读 · 0 评论 -
kubernetes上部署ELK集群
一、系统架构IP角色主机名192.168.1.3mastermaster1192.168.1.4mastermaster2192.168.1.5mastermaster3192.168.1.6nodenode1192.168.1.7nodenode2二、创建StorageClass和Namespace1、创建StorageClass[root@master1 ~]# mkdir -p /elk/{master,data,clien原创 2022-01-11 16:54:13 · 5691 阅读 · 10 评论 -
Docker部署elasticsearch集群
Docker部署elasticsearch集群1、集群架构IPhostnameES节点ES镜像10.1.1.19es1es01elasticsearch:7.14.210.1.1.20es2es02elasticsearch:7.14.210.1.1.21es3es03elasticsearch:7.14.22、安装docker3、配置环境(三个节点都要做)(1)创建挂载目录# 三个目录分别对应配置文件、数据和日志目录mkdir /el原创 2021-12-03 22:47:19 · 2052 阅读 · 0 评论 -
ELK集群配置安全认证
一、生成证书集群结构:hostnameIPes1192.168.1.5es2192.168.1.6es3192.168.1.7kibana192.168.1.8logstash192.168.1.151、创建ca证书[elk@es1 elasticsearch]$ bin/elasticsearch-certutil ca......Please enter the desired output file [elastic-stack-c原创 2020-11-03 23:20:33 · 2862 阅读 · 1 评论 -
访问Kibana页面提示Request must contain a kbn-xsrf header
访问Kibana页面提示Request must contain a kbn-xsrf header.在实验过程中,Kibana启动后,通过浏览器访问Kibana页面192.168.1.8:5601,网页提示:Request must contain a kbn-xsrf header.如图:出现这种情况,请检查你的电脑是否有安全软件在运行,我的Kibana未设置加密认证访问,而有些杀毒软件会拦截未加密的网站(即不需要用户名和密码登录的网站)。我电脑上安装的是卡巴斯基杀毒软件,我把杀毒软件退出后,访原创 2020-10-18 11:43:34 · 1476 阅读 · 0 评论 -
ELK系统搭建
目录一、基本架构二、安装Nginx三、安装并配置Filebeat四、配置zookeeper集群五、配置Kafka集群六、安装Logstash七、配置ES集群:八、安装Kibana九、Kibana可视化界面使用一、基本架构主机名IP应用角色nginx10.1.1.3Nginx+Filebeatkafka110.1.1.4Zookeeper+Kafka1kafka210.1.1.5Zookeeper+Kafka2kafka310.1.1.6Zo原创 2020-10-17 20:08:04 · 249 阅读 · 0 评论 -
Logstash安装logstash-output-syslog插件
1、先到github上把logstash-output-syslog插件的源码包下载下来:地址是:https://github.com/logstash-plugins/logstash-output-syslog执行命令下载:[root@node1 ~]# cd /usr/local/logstash-7.6.2[root@node1 logstash-7.6.2]# git clone https://github.com/logstash-plugins/logstash-output-sys原创 2020-09-28 23:14:27 · 1699 阅读 · 0 评论 -
Filebeat、Logstash读取多个topic并输出到ES集群
目录一、配置filebeat.yml二、配置Logstash三、Kibana查看索引一、配置filebeat.ymlfilebeat.inputs:- type: log enabled: true paths: - /usr/local/nginx/logs/access.log#此处加上fields和log_topics字段,log_topics=nginx和下面的lo...原创 2020-03-11 20:56:59 · 1632 阅读 · 2 评论 -
ES使用_splitAPI重建索引、重新分配分片和副本
前言:在默认情况下,我们新建的索引,只有1个分片和1个副本,在生产环境中不利于数据安全。那有些索引创建完成后,怎么重新分配分片和副本数量呢?在以前的版本中,官方说法是不支持重新分配的,但在目前的官方文档中,提到了_splitAPI重新分割索引的方式,来重新分配分片和副本。下面开始演示一下步骤:一、停止数据写入,将索引设为只读:PUT /tgnginx/_settings{ "in...原创 2020-10-22 15:22:25 · 1471 阅读 · 0 评论 -
ElasticSearch Rest基本操作
目录一、REST 定义二、REST 资源三、REST基本操作四、ES 内置的REST接口五、CURL命令六、CURL 创建索引库七、查询索引-GET八、MGET查询九、ES更新十、ES删除十一、ES批量操作-bulk十二、ES版本控制一、REST 定义REST (REpresentation State Transfer)描述了一个架构样式的网络系统,比如 web 应用程序。它首次出现在20...原创 2020-11-04 22:53:07 · 851 阅读 · 0 评论 -
elasticsearch数据备份与恢复
目录一、安装nfs和rpcbind二、创建ES备份仓库三、建立快照四、删除快照五、监控快照进度六、从快照恢复一、安装nfs和rpcbind1、服务端(192.168.1.3)在一台数据备份的服务器上安装nfs和rpcbind,并启动:[root@localhost ~]# yum -y install nfs-utils rpcbind[root@localhost ~]# servic...原创 2020-03-25 19:11:24 · 1596 阅读 · 1 评论 -
Filebeat和Logstash间引入Redis
一、安装redis 过程不再叙述,可参考我之前的博文《Redis单机多实例集群部署》(https://blog.youkuaiyun.com/weixin_43334786/article/details/104808318),搭建单节点或集群式的redis均可。直接给出redis的配置:二、配置filebeatfilebeat.inputs:- type: log tail_files...原创 2020-03-14 17:14:11 · 208 阅读 · 1 评论 -
ES集群配置安全认证
首先打开Kibana的管理界面,在许可管理中升级为白金试用版。其次,每个ES节点的配置文件里加上:xpack.security.enabled: truexpack.ml.enabled: truexpack.license.self_generated.type: trial#意为试用版然后重启所有ES节点,重启完成后,访问http://192.168.1.3:9200/_cat/h...原创 2020-10-18 10:52:40 · 1602 阅读 · 0 评论 -
Windows安装metricbeat系统指标采集服务
目录下载Windows版本安装包开始安装启动服务下载Windows版本安装包我使用的是7.6.2版本,下载地址为:https://artifacts.elastic.co/downloads/beats/metricbeat/metricbeat-7.6.2-windows-x86_64.zip;直接解压即可,我解压到D:\Program Files (x86)\metricbeat目录。...原创 2020-08-13 14:49:09 · 1972 阅读 · 4 评论