前言

关于ELK搭建的问题,或许你还有些模糊,其实你把我视频里讲的知识点串联起来就明白了。搭建ELK环境,看下面我说的:

  1. 首先,先把ES集群搭建起来,建议用CentOS6.5 64位的linux系统,把防火墙和SELinux都关闭,互ping各节点是否网络畅通,注意es新版本2.1.1以上的不会自动发现节点了,得自己设置;
  2. 其次,搭建Logstash,用一个节点即可,当然你也可以放在es集群里的任意一个节点上,Logstash是过滤数据用的,所以你得想方法把你要分析的日志传到logstash节点里,让其过滤(也就是logstash input的内容,读取本地file? 还是tcp udp把日志传来?看你自己),传过来的日志就要过滤(就是filter的内容了,一般用grok就OK),输入过滤做完了就写输出,一般都是输出到es里(看logstash output那内容就有说如何输出到es);另外,一些用的比较普遍的开源软件,网上肯定能找到相应的logstash conf文件的,就没必要自己去写过滤了,拿来参考下... 比如tomcat、Nginx、Mysql等等,最好去github里搜,比如关键词 "logstash tomcat" 。
  3. 最后,弄一节点搭建kibana,kibana就是展现es里面的数据,很多人看不懂kibana开始那配置界面,我视频里有讲得很清楚 (注意用kibana看es里的数据,首先先确认你es里面有没有数据,用head插件可以查看)
  4. 等你搭建好了ELK系统,也就是说,kibana里能看到你es集群的日志了,那么接下来你就应该考虑如何优化你的ELK环境了;刚开始你要想的是如何更方便的采集你的日志,然后再考虑如何更快的采集日志(用redis or kafka),最后是再考虑让你的ELK环境更稳定!
  5. 优化是后面的事情了,一般是数据量很大的情况下,才涉及到优化,关于优化的问题考验的是一个人的综合运维水平,了解ELK架构和原理是第一步,其次也需要有足够的linux系统维护知识、网络维护知识以及服务器硬件维护知识。
  6. 最后跟同学们说一句:不要怕麻烦,多动手,多实践,这东西不难... 我想下一个ELK高手,就是YOU!

Elasticsearch简介

Elasticsearch是什么

一个采用restful API标准的高扩展和高可用性的实时数据分析的全文搜索工具

Elasticsearch术语

  • Node(节点):单个的装有Elasticsearch服务并且提供故障转移和扩展的服务器
  • Cluster(集群):一个集群就是由一个或多个node组织在一起,共同工作,共同分享整个数据具有负载均衡功能的集群
  • Document(文档):一个文档是一个可被索引的基础信息单元
  • Index(索引):索引就是一个拥有几分相似特征的文档的集合
  • Type(类型):一个所以你在,你可以定义一种或多种类型
  • Field(列):field是elasticsearch的最小单位,相当于数据的某一列
  • shards(分片):elasticsearch将索引分成若干份,每个部分就是一shard(比如说一个笑脸的表情,就可以把笑脸切割为四份,然后每一份就是一个shard,四个shard拼一块就是一个完整的笑脸)
  • Replicas(复制):replicas是索引一份或多分拷贝(就是相当于备份)

Elasticsearch安装

安装Java

# tar -zxvf jdk-8u112-linux-x64.tar.gz
# mv jdk1.8.0_112/ jdk
# vim /etc/profile
export JAVA_HOME=/usr/local/jdk
export JAVA_BIN=/usr/local/jdk/bin
export PATH=$PATH:$JAVA_HOME/bin
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
export JAVA_HOME JAVA_BIN PATH CLASSPATH
# source /etc/profile

安装Elasticsearch

#  wget https://download.elastic.co/elasticsearch/elasticsearch/elasticsearch-1.7.3.tar.gz
# tar -zxvf elasticsearch-1.7.3.tar.gz
# cd elasticsearch-1.7.3
# bin/elasticsearch -d #后台启动elasticsearch
# curl -X GET http://localhost:9200/ #测试
#会出现类似如下输出,则启动成功。
{
"status" : 200,
"name" : "es_01",
"cluster_name" : "petecc_elasticsearch",
"version" : {
"number" : "1.6.0",
"build_hash" : "cdd3ac4dde4f69524ec0a14de3828cb95bbb86d0",
"build_timestamp" : "2015-06-09T13:36:34Z",
"build_snapshot" : false,
"lucene_version" : "4.10.4"
},
"tagline" : "You Know, for Search"
}

Elastic目录结构

/bin 运行elasticsearch实例和管理插件的一些脚本
/config 配置文件路径
/data 在节点上每个索引/碎片的数据文件的位置
/lib elasticsearch使用的库
/logs 日志目录
/plugins 已经安装的插件的存放位置

Elasticsearch插件

elasticsearch-head插件

介绍:就是web版的elasticsearch

安装

# cd bin
# ./plugin -install mobz/elasticsearch-head

测试

web浏览器访问:
http://192.168.2.218:9200/_plugin/head/

elasticsearch-bigdesk插件

介绍:是elasticsearch的一个集群监控工具,可以通过它来查看集群的各个状态,如:cpu,内存使用情况,索引数据,搜索情况,http连接数

安装

# cd bin/
# ./plugin -install lukas-vlcek/bigdesk/2.5.0

测试

web浏览器访问:
http://192.168.2.218:9200/_plugin/bigdesk

elasticsearch-marvel插件

介绍:集成head和bigdesk插件的功能

安装

# cd bin/
# ./plugin -install elasticsearch/marvel/latest

测试

web浏览器访问:
http://192.168.2.218:9200/_plugin/marvel

Elasticsearch学习系列之介绍安装的更多相关文章

  1. elasticsearch学习笔记--原理介绍

    前言:上一篇中我们对ES有了一个比较大概的概念,知道它是什么,干什么用的,今天给大家主要讲一下他的工作原理 介绍:ElasticSearch是一个基于Lucene的搜索服务器.它提供了一个分布式多用户 ...

  2. 在linux上安装elasticsearch简称ES 简单介绍安装步骤

    1.简介 Elasticsearch 是一个分布式可扩展的实时搜索和分析引擎,一个建立在全文搜索引擎 Apache Lucene(TM) 基础上的搜索引擎.当然 Elasticsearch 并不仅仅是 ...

  3. Elasticsearch学习系列一(部署和配置IK分词器)

    Elasticsearch简介 Elasticsearch是什么? Elaticsearch简称为ES,是一个开源的可扩展的分布式的全文检索引擎,它可以近乎实时的存储.检索数据.本身扩展性很好,可扩展 ...

  4. Lucene/ElasticSearch 学习系列 (1) 为什么学,学什么,怎么学

    为什么学 <What I wish I knew When I was 20>这本书给了我很多启发.作者在书中提到,Stanford 大学培养人才的目标是 ”T形人才“:精通某个领域,但对 ...

  5. ElasticSearch实践系列(一):安装

    Elasticsearch简介 Elasticsearch是一个高度可扩展的开源全文搜索和分析引擎.它允许您快速,近实时地存储,搜索和分析大量数据.它通常用作底层引擎/技术,为具有复杂搜索功能和要求的 ...

  6. Elasticsearch学习之head插件安装

    通过elasticseach自带的plugin命令 elasticsearch/bin/plugin -install mobz/elasticsearch-head 如下图:  2. zip包安装 ...

  7. 全网最详细的Git学习系列之介绍各个Git图形客户端(Windows、Linux、Mac系统皆适用ing)(图文详解)

    不多说,直接上干货! 一.TortoiseGit - The coolest Interface to Git Version Control TortoiseGit 是 TortoiseSVN 的  ...

  8. ElasticSearch学习笔记--1、安装以及运行

    Elasticsearch是一个基于Apache Lucene(TM)的开源搜索引擎,多的我就不细说了. 相关实验环境 Centos:7.3 ElasticSearch:5.6 java:1.8 1. ...

  9. Elasticsearch学习系列之配置文件详解

    ################################### Cluster ################################### #定义集群名称,默认是elasticse ...

随机推荐

  1. Code::Blocks使用与调试一条龙

    CodeBlocks创建C语言工程版本13.12   选择"create a new project" 选择第四个,点击"go" 4 选择"C&quo ...

  2. python 内置2to3工具将python2代码转换为python3代码

    python2与python3代码不兼容,如果需要python2代码在python3环境下运行,需要将代码进行转换,本文介绍使用python3内置工具2to3.py对代码进行转换 一:2to3.py在 ...

  3. 正则表达式,匹配查找函数(preg_match_all)flags参数对比

    格式: int preg_match_all ( string pattern, string subject, array matches [, int flags] ) 参数 flags 选项有以 ...

  4. HTTP的缺点与HTTPS

    a.通信使用明文不加密,内容可能被窃听 b.不验证通信方身份,可能遭到伪装 c.无法验证报文完整性,可能被篡改 HTTPS就是HTTP加上加密处理(一般是SSL安全通信线路)+认证+完整性保护

  5. linux内核中GNU C和标准C的区别

    linux内核中GNU C和标准C的区别 今天看了一下午的linux内核编程方面的内容,发现linux 内核中GNU C与标准C有一些差别,特记录如下: linux 系统上可用的C编译器是GNU C编 ...

  6. 浅谈FFT(快速博立叶变换)&学习笔记

    0XFF---FFT是啥? FFT是一种DFT的高效算法,称为快速傅立叶变换(fast Fourier transform),它根据离散傅氏变换的奇.偶.虚.实等 特性,对离散傅立叶变换的算法进行改进 ...

  7. BZOJ4873 LuoguP3749 寿司餐厅

    题面太长,请诸位自行品尝—>寿司餐厅 分析: 首先题目中给了限制条件,假如选了D(i,j)(i<j),那么也就选了D(i+1,j)和D(i,j-1)两个点. 于是我们一下就明白了,哦,最大 ...

  8. php与mysql事物处理

    PHP与MYSQL事务处理 mysql事物特性 (原子性,一致性,隔离性,持久性) /*MYSQL的事务处理主要有两种方法.1.用begin,rollback,commit来实现begin 开始一个事 ...

  9. node assert.equal()

    浅测试,使用等于比较运算符(==)来比较 actual 和 expected 参数. const assert = require('assert'); assert.equal(1, 1); // ...

  10. aggregate和annotate方法使用详解与示例

    aggregate和annotate方法的使用场景 Django的aggregate和annotate方法属于高级查询方法,主要用于组合查询.当我们需要对查询集(queryset)的某些字段进行计算或 ...