ELK スタック最新バージョンのテスト 1 インストール_PHP チュートリアル
ELK スタックの最新バージョンのテストとインストールの記事
くだらない話はカットして本題に進みましょう最初にバージョンを見てください
filebeat1.0.0-rc2 logstash2.0.0-1 elasticsearch2.0.0 kibana4.2
内容が盛り沢山
用語の説明
Elasticsearchストレージインデックス
Kibana UI
Kibanaダッシュボードのビジュアルマインドマップ
Logstashイベントを収集する入力Beatsプラグイン
トランザクションを送信するElasticsearch出力プラグイン
Filebeatログデータ配送業者
Topbeat軽量サーバー監視
Packetbeatオンラインネットワークデータ パッケージ分析
アーキテクチャ

1、クライアントインストール
filebeatアーキテクチャ

https://www.elastic.co/guide/en/beats/filebeat/ current/ filebeat-getting-started.html#filebeat-installation
nginx ログ クライアントのインストール filebeat
install filebeat
curl -L -O https://download.elastic.co/beats/filebeat/filebeat-1.0. 0 -rc2-x86_64.rpm
rpm-vi filebeat-1.0.0-rc2-x86_64.rpm
設定 filebeat
/etc/filebeat/filebeat.yml
Filebeat 設定:
filebeat:
探鉱者:
-
パス:
- "/var/log/*.log"
フィールド:
タイプ: syslog
出力:
elasticsearch:
有効: true
ホスト: ["http://localhost:5043"]
filebeat を開始します
[root@backup01 filebeat]#curl -XPUT 'http://192.168.0.58:9200/_template/filebeat?pretty' -d@/etc/filebeat/filebeat.template.json
{
"承認済み" : true
}
topbeat
https://www.elastic.co/guide/en/beats/topbeat/current/topbeat-getting-started.html
curl -L -O https://download. elastic .co/beats/topbeat/topbeat-1.0.0-rc2-x86_64.rpm
rpm -vih topbeat-1.0.0-rc2-x86_64.rpm
packetbeat
https://www.elastic.co/guide / en/beats/packetbeat/current/packetbeat-getting-started.html
yum install libpcap
curl -L -O https://download.elastic.co/beats/packetbeat/packetbeat-1.0.0-rc2-x86_64。 rpm
rpm -vi packetbeat-1.0.0-rc2-x86_64.rpm
2番目、サーバー側のインストール
elkをインストールします
https://www.elastic.co/guide/en/beats/libbeat /1.0 .0-rc2/getting-started.html#logstash-setup
は、ログを分析し、サーバーのステータスを監視するだけでなく、http プロトコルなどのネットワーク データ パケットも分析できます。
elasticsearchのインストール
yum install java-1.7.0-openjdk
curl -L -O https://download.elastic.co/elasticsearch/elasticsearch/elasticsearch-2.0.0.rpm
rpm -ivh elasticsearch- 2.0.0.rpm
設定起動
cat /etc/elasticsearch/elasticsearch.yml |grep -Ev "^$|^#"
path.data: /data
path.logs: /data/elklogs
network.ホスト: 192.168.0.58
chmod elasticsearch:elasticsearch /data/elasticsearch/ -R
chmod elasticsearch:elasticsearch /data/elklogs/ -R
service elasticsearch start
test elasticsearch
[root@localhost ~ ]#カール http://127.0.0.1:9200
{
"name" : "Redwing",
"cluster_name" : "elasticsearch",
"version" : {
"number" : "2.0.0",
"build_hash" : "de54438d6af8f9340d50c5c786151783ce7d6be5",
"build_timestamp" : "2015-10-22T08:09:48Z",
"build_snapshot" : false,
"lucene_version" : "5.2.1 "
},
"キャッチフレーズ" : 「ご存知の通り、検索用」
}
logstash インストール (102.131)
curl -L -O https://download.elastic.co/logstash/logstash/packages/centos/logstash-2.0.0 -1.noarch.rpm
rpm -ivh logstash-2.0.0-1.noarch.rpm
logstash 構成
cat nginxconf.json
input {
ビート {
port => 5044
}
}
output {
elasticsearch {
hosts => "192.168.0.58:9200"
sniffing => true
manage_template => false
Index => "%{[@metadata][beat]}-%{+YYYY.MM. dd}"
document_type => "%{[@metadata][type]}"
}
}
kibana インストール
curl -L -O https://download.elastic.co/kibana/ kibana/kibana-4.2.0-linux-x64.tar.gz
tar xzvf kibana-4.2.0-linux-x64.tar.gz
cd kibana-4.2.0-linux-x64/
./bin/kibana
まず、ポート番号を設定するために kibana.yml を変更します、elaticsearch
mv kibana-4.2.0-linux-x64 /var/kibana
nohup /var/kibana/bin/kibana -e http://192.168.0.58:9200 &
log [13:14:14.588] [info][status][plugin:kibana] ステータスが未初期化から緑色に変更されました - Ready
log [13:14:14.617] [info][status][plugin:elasticsearch ] ステータスが未初期化から黄色に変更されました - Elasticsearch を待っています
log [13:14:14.630] [info][status][plugin:kbn_vislib_vis_types] ステータスが未初期化から緑色に変更されました - Ready
log [13:14:14.639] [info][status][plugin:markdown_vis] ステータスが次から変更されました未初期化から緑色に変更されました - Ready
ログ [13:14:14.646] [info][status][plugin:metric_vis] ステータスが未初期化から緑色に変更されました - Ready
ログ [13:14:14.655] [info][status][plugin] :spyModes] ステータスが未初期化から緑色に変更されました - Ready
ログ [13:14:14.658] [info][status][plugin:statusPage] ステータスが未初期化から緑色に変更されました - Ready
ログ [13:14:14.661] [info] ][status][plugin:elasticsearch] ステータスが黄色から緑色に変更されました - Kibana インデックス準備完了
ログ [13:14:14.663] [info][status][plugin:table_vis] ステータスが初期化されていないから緑色に変更されました - 準備完了
ログ [ 13:14:14.675] [info][listening] サーバーは http://0.0.0.0:5601 で実行されています
kibana ダッシュボード加ダウンロード
curl -L -O http://download.elastic.co/beats/ダッシュボード/beats-dashboards-1.0.0-rc2.tar.gz
tar xzvf Beats-dashboards-1.0.0-rc2.tar.gz
cd Beats-dashboards-1.0.0-rc2/
./load.sh
./load.sh http://192.168.0.58:9200
curl
検索キャッシュトランザクションを読み込み中:
{"_index":".kibana","_type":"search","_id":"Cache -transactions","_version":1,"_shards":{"total":2,"successed":1,"failed":0},"created":true}
検索 DB トランザクションの読み込み中:
{" _index":".kibana","_type":"検索","_id":"DB トランザクション","_version":1,"_shards":{"合計":2,"成功":1," failed":0},"created":true}
最終の検索インデックスのコマンド例:
curl 192.168.0.58:9200/_cat/indices
yellow open .kibana 1 1 93 0 69kb 69kb
yellow open filebeat-2015.11 .18 5 1 4109 0 2.9mb 2.9mb
详细構成参考構成篇
http://blog.chinaunix.net/uid-25057421-id-5576272.html

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









ここ数日、Ice Universeは、サムスンの次期主力スマートフォンであると広く信じられているGalaxy S25 Ultraの詳細を着実に明らかにしている。とりわけ、リーカーはサムスンがカメラのアップグレードを1つだけ計画していると主張した

OnLeaks は、X (旧 Twitter) のフォロワーから 4,000 ドル以上を集めようとして失敗した数日後、Android Headlines と提携して Galaxy S25 Ultra のファーストルックを提供しました。コンテキストとして、h の下に埋め込まれたレンダリング イメージ

TCLは、2つの新しいスマートフォンの発表に加えて、NXTPAPER 14と呼ばれる新しいAndroidタブレットも発表しました。その巨大な画面サイズはセールスポイントの1つです。 NXTPAPER 14 は、TCL の代表的なブランドであるマット LCD パネルのバージョン 3.0 を搭載しています。

Vivo Y300 Pro は完全に公開されたばかりで、大容量バッテリーを備えた最もスリムなミッドレンジ Android スマートフォンの 1 つです。正確に言うと、このスマートフォンの厚さはわずか 7.69 mm ですが、6,500 mAh のバッテリーを搭載しています。これは最近発売されたものと同じ容量です

サムスンは、ファンエディション(FE)スマートフォンシリーズをいつアップデートするかについて、まだ何のヒントも提供していない。現時点では、Galaxy S23 FE は 2023 年 10 月初めに発表された同社の最新版のままです。

ここ数日、Ice Universeは、サムスンの次期主力スマートフォンであると広く信じられているGalaxy S25 Ultraの詳細を着実に明らかにしている。とりわけ、リーカーはサムスンがカメラのアップグレードを1つだけ計画していると主張した

Redmi Note 14 Pro Plusは、昨年のRedmi Note 13 Pro Plus(Amazonで現在375ドル)の直接の後継者として正式に発表されました。予想通り、Redmi Note 14 Pro Plusは、Redmi Note 14およびRedmi Note 14 Proと並んでRedmi Note 14シリーズをリードします。李

OnePlus の姉妹ブランドである iQOO の製品サイクルは 2023 年から 4 年で、ほぼ終わりに近づいている可能性があります。それにもかかわらず、ブランドはまだZ9シリーズの開発を終えていないと宣言しました。その最終、そしておそらく最高エンドとなる Turbo+ バリアントが、予測どおりに発表されました。 T
