女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在CentOS系統(tǒng)中部署ELK日志分析系統(tǒng)

馬哥Linux運(yùn)維 ? 來(lái)源:CSDN技術(shù)社區(qū) ? 2025-05-08 11:47 ? 次閱讀

日志分析已成為企業(yè)監(jiān)控、故障排查和性能優(yōu)化的重要組成部分。ELK(Elasticsearch、Logstash 和 Kibana)堆棧作為一種強(qiáng)大的開(kāi)源解決方案,提供了高效的日志收集、存儲(chǔ)和可視化功能,使用戶能夠快速獲取關(guān)鍵業(yè)務(wù)洞察。本文將詳細(xì)介紹如何在 CentOS 系統(tǒng)中部署 ELK 日志分析系統(tǒng),

1.實(shí)驗(yàn)環(huán)境

f58b70d2-2763-11f0-9310-92fbcf53809c.png

配置ELK日志分析集群

使用logstash收集日志

使用kibana分析日志

2.環(huán)境準(zhǔn)備

所需安裝包

node1

elasticsearch-5.5.0.rpm v8.2.1.tar.gz
kibana-5.5.1-x86_64.rpm
elasticsearch-head.tar.gz

node-v8.2.1.tar.gz

phantomjs-2.1.1-linux-x86_64.tar.bz2


apache

`logstash-5.5.1.rpm`

所有服務(wù)器上操作

關(guān)閉防火墻和Selinux 配置hosts文件

systemctl stop firewalld && systemctl disable firewalld
setenforce 0


vim /etc/hosts


192.168.192.113 node1
192.168.192.114 node2
192.168.192.116 apache          

yum install -y lrzsz


部署Elasticsearch

在 Node1 和 Node2 節(jié)點(diǎn)上都需要部署 lasticsearch

Node1

檢測(cè)java環(huán)境

[root@node1 ~]# java -version
openjdk version "1.8.0_412"
OpenJDK Runtime Environment (build 1.8.0_412-b08)
OpenJDK 64-Bit Server VM (build 25.412-b08, mixed mode)


如果沒(méi)有java的話安裝

`yum install -y java-openjdk`

上傳安裝包

[root@node1 ~]# ls
elasticsearch-5.5.0.rpm v8.2.1.tar.gz

rpm -ivh elasticsearch-5.5.0.rpm


編輯配置文件

自己打開(kāi)配置文件一個(gè)個(gè)比對(duì)找,行數(shù)我已經(jīng)標(biāo)出

vim /etc/elasticsearch/elasticsearch.yml

17 cluster.name: my-elk-cluster    # 集群名稱
23 node.name: node1          # 節(jié)點(diǎn)名稱
33 path.data: /data/elk_data      # 數(shù)據(jù)存儲(chǔ)路徑
37 path.logs: /var/log/elk_logs     # 日志存儲(chǔ)路徑
43 bootstrap.memory_lock: false     # 是否鎖定內(nèi)存以避免交換
55 network.host: 0.0.0.0        # 監(jiān)聽(tīng)所有網(wǎng)絡(luò)接口
59 http.port: 9200           # HTTP 服務(wù)端口
68 discovery.zen.ping.unicast.hosts: ["node1", "node2"] # 發(fā)現(xiàn)其他節(jié)點(diǎn)的地址也可以填寫(xiě)ip地址


重新加載系統(tǒng)管理器配置,設(shè)置 Elasticsearch 服務(wù)為開(kāi)機(jī)自啟。

systemctl daemon-reload
systemctlenableelasticsearch.service



創(chuàng)建數(shù)據(jù)和日志目錄

將數(shù)據(jù)和日志目錄的所有權(quán)更改為 elasticsearch 用戶,以確保 Elasticsearch 有權(quán)限訪問(wèn)這些目錄

mkdir -p /data/elk_data
mkdir -p /var/log/elk_logs

chown elasticsearch:elasticsearch /data/elk_data/
chown elasticsearch:elasticsearch /var/log/elk_logs

systemctl start elasticsearch

netstat -nultp | grep 9200
tcp6    0   0 :::9200         :::*          LISTEN   1264/java


啟動(dòng) Elasticsearch 服務(wù)。

Node2

方法一樣不過(guò)多介紹

[root@node1 ~]# java -version
openjdk version "1.8.0_412"
OpenJDK Runtime Environment (build 1.8.0_412-b08)
OpenJDK 64-Bit Server VM (build 25.412-b08, mixed mode)


`yum install -y java-openjdk`

這里需改更改節(jié)點(diǎn)為node2

vim /etc/elasticsearch/elasticsearch.yml

17 cluster.name: my-elk-cluster
23 node.name: node2      //這里需要更改
33 path.data: /data/elk_data
37 path.logs: /var/log/elk_logs
43 bootstrap.memory_lock: false
55 network.host: 0.0.0.0
59 http.port: 9200
68 discovery.zen.ping.unicast.hosts: ["node1", "node2"]  //或者輸入IP地址


systemctl daemon-reload
systemctl enable elasticsearch.service

vim /etc/elasticsearch/elasticsearch.yml
mkdir -p /data/elk_data
mkdir -p /var/log/elk_logs

chown elasticsearch:elasticsearch /data/elk_data/
chown elasticsearch:elasticsearch /var/log/elk_logs

systemctl start elasticsearch


netstat -nultp | grep 9200
tcp6    0   0 :::9200         :::*          LISTEN   1384/java 


3.查看節(jié)點(diǎn)信息

Web 鏈接 http://192.168.192.113:9200,可以查看節(jié)點(diǎn)Node1 的信息

f5a8170a-2763-11f0-9310-92fbcf53809c.png

node2

f5dea914-2763-11f0-9310-92fbcf53809c.png

檢查群集的健康狀態(tài),可以看到status為綠色表示節(jié)點(diǎn)健康運(yùn)行

在瀏覽器中輸入

4.查看群集的健康情況

`http://192.168.192.113:9200/_cluster/health?pretty`
f5f8df64-2763-11f0-9310-92fbcf53809c.png

5.查看群集的狀態(tài)信息

`http://192.168.192.113:9200/_cluster/state?pretty`
f61658e6-2763-11f0-9310-92fbcf53809c.png

安裝Elasticsearch-head插件

在Node1上安裝

安裝 Elasticsearch-head 需要提前安裝 node 和 phantomjs

1.安裝node

編譯安裝node 時(shí)間可以有多久 大概20分鐘左右

`yum install -y gzip`
ls
node-v8.2.1.tar.gz

tar zxf node-v8.2.1.tar.gz
ls
node-v8.2.1
node-v8.2.1.tar.gz

cd node-v8.2.1
./configure && make && make install


2.安裝phantomjs

[root@node1 ~]# ls
elasticsearch-head.tar.gz  node-v8.2.1.tar.gz
elasticsearch-5.5.0.rpm   node-v8.2.1
phantomjs-2.1.1-linux-x86_64.tar.bz2

[root@node1 ~]# tar -jxf phantomjs-2.1.1-linux-x86_64.tar.bz2 -C /usr/local/src/
[root@node1 ~]# cd /usr/local/src/phantomjs-2.1.1-linux-x86_64/bin/
[root@node1 bin]# ls
phantomjs
[root@node1 bin]# cp phantomjs /usr/local/bin


開(kāi)始安裝

cd
[root@node1 ~]# tar -zxf elasticsearch-head.tar.gz
[root@node1 ~]# cd elasticsearch-head
[root@node1 elasticsearch-head]# npm install


f6341f3e-2763-11f0-9310-92fbcf53809c.png

修改Elasticsearch 主配置文件

vim /etc/elasticsearch/elasticsearch.yml
//加入一下內(nèi)容
90 http.cors.enabled: true        # 啟用 CORS
91 http.cors.allow-origin: "*"      # 允許所有來(lái)源的請(qǐng)求



systemctl restart elasticsearch


執(zhí)行命令npm run start &

cd elasticsearch-head    //必須進(jìn)入這個(gè)目錄執(zhí)行命令
[root@node1 elasticsearch-head]# npm run start &
[6] 51980
[root@node1 elasticsearch-head]#
> [email protected] start /root/elasticsearch-head
> grunt server

Running "connect:server" (connect) task
Waiting forever...
Started connect web server on http://localhost:9100


elasticsearch-head 監(jiān)聽(tīng)的端口是 9100

f65452f4-2763-11f0-9310-92fbcf53809c.png

通過(guò)Elasticsearch-head 查看 Elasticsearch信息。可以看到群集很健康,健康值為 green 綠色。單擊數(shù)據(jù)瀏覽,可以查螺引信息,此時(shí)索引為空

瀏覽器訪問(wèn)

`http://192.168.192.113:9100/`
f6736586-2763-11f0-9310-92fbcf53809c.png

3.創(chuàng)建索引

Elasticsearch 中的 index-demo 索引添加了一個(gè)文檔

curl -XPUT 'localhost:9200/index-demo/test/1?pretty&pretty' -H 'Content-Type: application/json' -d '{"user":"zhangsan","mesg":"hello world"}'
{
 "_index" : "index-demo",
 "_type" : "test",
 "_id" : "1",
 "_version" : 1,
 "result" : "created",
 "_shards" : {
  "total" : 2,
  "successful" : 2,
  "failed" : 0
 },
 "created" : true
}


"_index":文檔所在的索引。
"_type":文檔的類型。
"_id":文檔的唯一標(biāo)識(shí)符。
"_version":文檔的版本號(hào)。
"result":操作結(jié)果,表示文檔已成功創(chuàng)建。
"_shards":分片信息,顯示總分片數(shù)、成功的分片數(shù)和失敗的分片數(shù)。
"created":布爾值,表示文檔是否被創(chuàng)建。

刷新瀏覽器可以看到創(chuàng)建成功的目錄

f6a4b672-2763-11f0-9310-92fbcf53809c.png

點(diǎn)擊概述 ,還可以看到索引默認(rèn)被分片成5個(gè)篇,且存在一個(gè)副本

f6b9e1aa-2763-11f0-9310-92fbcf53809c.png

Logstash安裝及使用方法

logstash 一般部署在需要監(jiān)控其日志的服務(wù)器中,在本案例中,Logsiash 部署在 Apache 服務(wù)器上解收集 Apsche 服務(wù)器的日志信息并發(fā)送到 Elasticserch 中,

安裝在被監(jiān)控端,

本案例安裝在apache服務(wù)器上,用于收集apache服務(wù)器的日志信息發(fā)送到Elasticsearch中

以下在apache服務(wù)器中安裝

1.檢測(cè)java環(huán)境

[root@node1 ~]# java -version
openjdk version "1.8.0_412"
OpenJDK Runtime Environment (build 1.8.0_412-b08)
OpenJDK 64-Bit Server VM (build 25.412-b08, mixed mode)


`yum install -y java-openjdk`

報(bào)錯(cuò)解決

root@apache ~]# rpm -ivh logstash-5.5.1.rpm
警告:logstash-5.5.1.rpm: 頭V4 RSA/SHA512 Signature, 密鑰 ID d88e42b4: NOKEY
準(zhǔn)備中...             ################################# [100%]
正在升級(jí)/安裝...
 15.5.1-1        ################################# [100%]
Could not find any executable java binary. Please install java in your PATH or set JAVA_HOME.
警告:%post(logstash-1:5.5.1-1.noarch) 腳本執(zhí)行失敗,退出狀態(tài)碼為 1


下載java即可

2.上傳rpm包

[root@apache ~]# ls
logstash-5.5.1.rpm


rpm -ivh logstash-5.5.1.rpm

systemctl start logstash.service

ln -s /usr/share/logstash/bin/logstash /usr/local/bin/


測(cè)試 Logstash

logstash -e'input { stdin{} } output { stdout{} }'


logstash -e'input { stdin{} } output { stdout{ codec=>rubydebug } }'


f6d9cfe2-2763-11f0-9310-92fbcf53809c.png

在Elsticsearch 中查看Logstesh 新增加的索引

配置 Logstash 以讀取系統(tǒng)日志

cd /etc/logstash/conf.d/

[root@apache conf.d]# chmod o+r /var/log/messages
[root@apache conf.d]# ll /var/log/messages
-rw----r--. 1 root root 41906 7月 26 13:44 /var/log/messages
[root@apache conf.d]# touch system.conf
[root@apache conf.d]# vim system.conf


vim system.conf

input {
    file {
        path => "/var/log/messages"
        type => "system"
        start_position => "beginning"
      }
}

output {
    elasticsearch{
        hosts => ["192.168.192.113:9200"]
        index => "system-%{+YYYY.MM.dd}"
      }

}


systemctl restart logstash
ls
system.conf


這時(shí)候系統(tǒng)日志信息就添加進(jìn)來(lái)了

完成后,通過(guò)瀏覽器查看Elasticsearch 的信息

f70cf778-2763-11f0-9310-92fbcf53809c.png

安裝Kibana

Kibana 是一個(gè)開(kāi)源的分析和可視化平臺(tái),通常與 Elasticsearch 和 Logstash 一起使用,形成 ELK 堆棧。它允許用戶通過(guò)圖形界面輕松地探索和可視化存儲(chǔ)在 Elasticsearch 中的數(shù)據(jù)。

在Node1上安裝

首先上傳rpm包

kibana-5.5.1-x86_64.rpm

rpm -ivh kibana-5.5.1-x86_64.rpm


systemctl enable kibana


設(shè)置主配置文件

vim /etc/kibana/kibana.yml

2 server.port: 5601
7 server.host: "0.0.0.0"
21 elasticsearch.url: "http://192.168.192.113:9200"
30 kibana.index: ".kibana"


驗(yàn)證 Kibana、通過(guò)瀏覽器訪問(wèn)

`http://192.168.192.113:5601`

添加system索引

f7265a06-2763-11f0-9310-92fbcf53809c.png

添加一個(gè)

f746acf2-2763-11f0-9310-92fbcf53809c.png

這時(shí)候就可以查看圖表和 系統(tǒng)有關(guān)的日志信息了

f7762e14-2763-11f0-9310-92fbcf53809c.png

添加apache日志

將 apache 服務(wù)器的日志添加到 Elasticsearch 并通過(guò) Kibana 顯示

ip地址記得更換

cd /etc/logstash/conf.d/

vim apache_log.conf
//加入一下內(nèi)容

input {
    file {
        path => "/var/log/httpd/access_log"
        type => "access"
        start_position => "beginning"
      }
    file {
        path => "/var/log/httpd/error_log"
        type => "error"
        start_position => "beginning"
      }
    }
output {
    if [type] == "access" {
    elasticsearch {
        hosts => ["192.168.192.113:9200"]
        index => "apache_access-%{+YYYY.MM.dd}"
        }
    }
    if [type] == "error" {
    elasticsearch {
        hosts => ["192.168.192.113:9200"]
        index => "apache_error-%{+YYYY.MM.dd}"
        }
    }
   }


4.編寫(xiě)腳本

用于啟動(dòng) Logstash 并加載指定的配置文件。

通過(guò)這個(gè)腳本快速啟動(dòng) Logstash 處理 Apache 日志了。

vim /elk.sh
#!/bin/bash

/usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/apache_log.conf


wq

chmod a+x /elk.sh

. /elk.sh &


訪問(wèn)查看索引是否創(chuàng)建成功

`http://192.168.192.113:9100/`
f7a25f16-2763-11f0-9310-92fbcf53809c.png

回到kibana

f7b86e28-2763-11f0-9310-92fbcf53809c.pngf7db0424-2763-11f0-9310-92fbcf53809c.png

如果想要添加其他服務(wù)的日志信息也是一樣的!

總結(jié)

通過(guò)本教程,我們?cè)敿?xì)探討了在 CentOS 系統(tǒng)中部署 ELK 日志分析系統(tǒng)的各個(gè)步驟。我們從環(huán)境準(zhǔn)備、組件安裝到配置與實(shí)際應(yīng)用,全面覆蓋了這一強(qiáng)大工具的使用方法。ELK 堆棧不僅提升了日志管理的效率,也為數(shù)據(jù)分析提供了豐富的可視化手段。希望本文能夠幫助您更好地理解和應(yīng)用 ELK 系統(tǒng),助力您的業(yè)務(wù)決策和性能優(yōu)化。

鏈接:https://blog.csdn.net/jxjdhdnd/article/details/140798722?spm=1001.2014.3001.5502

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 開(kāi)源
    +關(guān)注

    關(guān)注

    3

    文章

    3611

    瀏覽量

    43485
  • 日志
    +關(guān)注

    關(guān)注

    0

    文章

    143

    瀏覽量

    10820
  • CentOS
    +關(guān)注

    關(guān)注

    0

    文章

    83

    瀏覽量

    14146

原文標(biāo)題:Linux中ELK日志分析系統(tǒng)的部署(詳細(xì)教程8K字)附圖片

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    DevOps擁抱日志管理系統(tǒng)ELK623淺析

    DevOps之擁抱日志管理系統(tǒng)ELK623
    發(fā)表于 07-15 06:06

    CentOS系統(tǒng)的知識(shí)介紹

    CentOS系統(tǒng)的被很多人使用,但是有些人是被CentOS系統(tǒng)的名聲所吸引的,對(duì)CentOS系統(tǒng)
    發(fā)表于 07-15 07:41

    ELK開(kāi)源工具

    ELK日志分析系統(tǒng)
    發(fā)表于 10-12 15:23

    基于docker的elk平臺(tái)來(lái)分析java

    搭建基于docker的elk平臺(tái)來(lái)分析java日志
    發(fā)表于 04-21 15:07

    在嵌入式環(huán)境中部署環(huán)境的相關(guān)資料分享

    在嵌入式環(huán)境中部署環(huán)境:1.1 在linux中,當(dāng)文件系統(tǒng)初始化后,在vi/etc/profile中可以輸入一個(gè)命令,來(lái)配置系統(tǒng)的ip地址: ifconfig eth0 192.168.1.10這樣就能實(shí)現(xiàn),
    發(fā)表于 10-27 07:02

    何在N1SDP上安裝發(fā)行版ubuntu和centos系統(tǒng)

    based on the Neoverse N1 core.這篇文章將向大家介紹如何在N1SDP上安裝發(fā)行版ubuntu和centos系統(tǒng),目前N1SDP僅支持kernel 4.18或以上版本。目前的方法是在
    發(fā)表于 07-06 10:52

    基于DOCKER容器的ELK日志收集系統(tǒng)分析

    分布式消息隊(duì)列redis部署實(shí)時(shí)消息自動(dòng)化系統(tǒng),能夠快速、實(shí)時(shí)地收集應(yīng)用日志,提高運(yùn)維人員的工作效率。詳細(xì)介紹了Docker、ELK、Docker Swarm和Etcd的功能及原理,最
    發(fā)表于 11-06 14:15 ?3次下載
    基于DOCKER容器的<b class='flag-5'>ELK</b><b class='flag-5'>日志</b>收集<b class='flag-5'>系統(tǒng)分析</b>

    對(duì)于大規(guī)模系統(tǒng)日志日志模式提煉算法的優(yōu)化

    LARGE框架是部署在中國(guó)科學(xué)院超級(jí)計(jì)算環(huán)境中的日志分析系統(tǒng),通過(guò)日志收集、集中分析、結(jié)果反饋等
    發(fā)表于 11-21 14:54 ?7次下載
    對(duì)于大規(guī)模<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>日志</b>的<b class='flag-5'>日志</b>模式提煉算法的優(yōu)化

    輕松搭建ELK日志分析系統(tǒng)

    Logstash是一個(gè)用來(lái)搜集、分析、過(guò)濾日志的工具。它支持幾乎任何類型的日志,包括系統(tǒng)日志、錯(cuò)誤日志
    的頭像 發(fā)表于 04-12 11:03 ?1.2w次閱讀
    輕松搭建<b class='flag-5'>ELK</b><b class='flag-5'>日志</b><b class='flag-5'>分析</b><b class='flag-5'>系統(tǒng)</b>

    何在小型集群中部署Xilinx FPGA卡

    Xilinx FPGA是支持OpenStack的第一個(gè)(也是目前唯一的)FPGA。 該視頻快速介紹了如何在小型集群中部署Xilinx FPGA卡,以便在Xilinx SC16展臺(tái)上運(yùn)行每個(gè)演示,并使用OpenStack進(jìn)行配置和管理。
    的頭像 發(fā)表于 11-23 06:14 ?3933次閱讀

    干貨:Centos 6.5部署nginx和php環(huán)境部署

    干貨:Centos 6.5部署nginx和php環(huán)境部署
    的頭像 發(fā)表于 06-28 10:00 ?2453次閱讀

    分布式實(shí)時(shí)日志ELK部署架構(gòu)方案

    該架構(gòu)與第一種架構(gòu)唯一不同的是:應(yīng)用端日志收集器換成了Filebeat,F(xiàn)ilebeat輕量,占用服務(wù)器資源少,所以使用Filebeat作為應(yīng)用服務(wù)器端的日志收集器,一般Filebeat會(huì)配合Logstash一起使用,這種部署
    的頭像 發(fā)表于 01-08 09:56 ?1097次閱讀

    分布式實(shí)時(shí)日志分析解決方案ELK部署架構(gòu)

    ELK 已經(jīng)成為目前最流行的集中式日志解決方案,它主要是由 Beats、Logstash、Elasticsearch、Kibana 等組件組成,來(lái)共同完成實(shí)時(shí)日志的收集,存儲(chǔ),展示等一站式的解決方案。本文將會(huì)介紹
    的頭像 發(fā)表于 01-29 11:55 ?1092次閱讀

    CentOS7中使用一鍵腳本部署Librenms網(wǎng)絡(luò)監(jiān)控系統(tǒng)

    今天在CentOS7下使用一鍵腳本部署Librenms網(wǎng)絡(luò)監(jiān)控系統(tǒng)
    的頭像 發(fā)表于 09-14 09:27 ?1642次閱讀
    <b class='flag-5'>CentOS</b>7中使用一鍵腳本<b class='flag-5'>部署</b>Librenms網(wǎng)絡(luò)監(jiān)控<b class='flag-5'>系統(tǒng)</b>

    何在Centos系統(tǒng)中部署KVM虛擬化平臺(tái)

    KVM 通過(guò)將 Linux 內(nèi)核轉(zhuǎn)換為一個(gè)裸機(jī)(bare-metal)管理程序(hypervisor),使得用戶可以在單一物理主機(jī)上運(yùn)行多個(gè)虛擬機(jī)(VM),每個(gè)虛擬機(jī)都擁有獨(dú)立的操作系統(tǒng)和資源。這樣的架構(gòu)不僅提高了硬件資源的利用率,還簡(jiǎn)化了系統(tǒng)管理和
    的頭像 發(fā)表于 05-09 13:40 ?232次閱讀
    如<b class='flag-5'>何在</b><b class='flag-5'>Centos</b><b class='flag-5'>系統(tǒng)</b><b class='flag-5'>中部署</b>KVM虛擬化平臺(tái)