ELK使用1 Elasticsearch使用

2022-06-23 18:33:10 字數 996 閱讀 2292

一、es

1、通過curl命令獲取es**資訊

a、curl -i(設定協議的頭資訊) -xget 'http:192.168.30.41:9200/_count'

b、檢視叢集狀態

curl -xget ''

c、cat api,可以檢視所有東西

curl -xget ''

a、marvel-agent 

b、安裝head外掛:

當索引特別多的時候head開啟特別慢並且頻寬佔用會特別大。

建立索引方式:

c、bigdesk

d、kopf 叢集監控

3、es分片

a、索引在預設情況下會被分配5個分片,其中五個主分片,五個副本分片。主分片和副本分片不放在同一節點上.

4、叢集顏色。

a、黃色代表沒有主分片丟失。

b、紅色代表分片丟失,就壞了。但是es具備快照的功能,可以預防資料丟失

c、綠色表示健康狀態

5、叢集特性

a、首先會在叢集中選舉master,選舉後master負責管理叢集狀態,從使用者的角度來看不感知也不需要知道主節點,並且使用者請求也不是由主節點進行**。分片等操作是由主節點分配的。

b、jvm設定不能超過32g,最好設定為31g

二、elk和hadoop區別

1、elk偏實時的,搜尋很快。

2、hadoop一般偏分析,離線的,涉及的量很大。

ELK安裝使用

安裝版本 elasticsearch 2 4 6 logstash2 4 0 kibana4 6 1 啟動前先關閉防火牆 systemctl...

ELK使用3 Logstash

一 命令列輸入輸出操作 1 命令列輸出 說明 a stdin 標準輸入 b stdout 標準輸出 2 以json格式展示,在logstash中等號用 表示 3 輸出到es a 要使用按照自定義方式根據當前時間生成索引的方式來輸入到es必須開啟 manage template true此引數,如使用...

ELK 使用Docker快速搭建

elk 是三個開源專案的首字母縮寫,這三個專案分別是 elasticsearch logstash 和 kibana。elasticsear...