安装部署ELK,并收集tomcat,nginx日志
(1)环境准备
三台虚拟机
(2)配置hosts解析和时间同步
(3)部署jdk
(4)安装配置elasticsearch集群
在node1上配置
目录:/etc/elasticsearch/elasticsearch.yml
(5)配置head插件
访问IP:9100就能看到我们集群信息
(6)安装装Bigdesk插件和cerebro插件
在node2和node3上同样下载elasticsearch集群和两个插件
并将node1上的配置文件传给node2和node3
最后
访问web页面,端口分别为9000和8000
至此ELK部署完成!
filebeat收集nginx的json格式日志
1、filebeat配置
2、nginx配置(修改日志格式)
3、logstash配置
4、测试