安裝elk,日誌採集系統

2022-08-02 01:57:12 字數 665 閱讀 7543

#elasticsearch安裝

wget

注意es不能在root下執行

vim /etc/security/limits.conf

* soft nofile 65536

* hard nofile 131072

* soft nproc 2048

* hard nproc 4096

開啟/etc/security/limits.d/90-nproc.conf,將「* soft nproc 1024」修改為「* soft nproc 4096」。

除了這兩個檔案,還需要修改/etc/sysctl.conf檔案,在檔案末尾新增"vm.max_map_count=655360"。

接著執行命令"sysctl  -p"

#關閉防火牆

#systemctl stop firewalld

#kibana的配置檔案需要配置es的位址

wget

#logstash的安裝

wget

#新建logstash1.conf

加入以下內容:

input

}filter

output

}#啟動logstash   

./bin/logstash -f ./bin/logstash1.conf

二 elk採集nginx日誌

為了記錄 的訪問詳情,方便記錄和統計ip的訪問次數和請求的url位址,我們採用輕量級的filebeat工具採集nginx日誌,然後把日誌的資料報傳送給logstash,最後kibana用於日誌的展示。1.配置nginx 1.1 修改nginx日誌輸出為json格式。完整的nginx.conf 1.2...

windows 安裝ELK日誌系統

elk是elasticsearch logstash kibana簡寫 logstash 能夠進行日誌採集 轉換和傳輸資料 elasticsearch 可以進行快速搜尋日誌引擎 kibana 主要用於web頁面展示 安裝包解壓後,進入bin資料夾,雙擊 elasticsearch.bat 1 解壓資...

ELK 日誌系統

elk 日誌系統 elasticsearch,logstash,kibana 實時日誌分析平台 logstash是乙個etl工具,負責從每台機器抓取日誌資料,對資料進行格式轉換和處理後,輸出到elasticsearch中儲存。elasticsearch是乙個分布式搜尋引擎和分析引擎,用於資料儲存,可...