logstash+es+kibana+redis搭建
环境信息:
CentOS 6.5
redis 3.0.4
logstash
elasticsearch
kibana
服务端ip:192.168.0.65
客户端ip:192.168.0.66
关系结构图:

图片引用自:http://www.wklken.me/posts/2015/04/26/elk-for-nginx-log.html
安装redis
首先下载redis
wget http://download.redis.io/releases/redis-3.0.4.tar.gz
下载之后解压,编译安装
tar -zvxf redis-3.0.4.tar.gz
make
make install
然后启动redis
redis-server redis.conf &
添加&符号表示后台启动
安装logstash
服务器端
首先安装java环境这里使用比较简单的方法
yum install jdk –y
如果你手动安装的话建议安装java1.8
下载logstash
wget https://download.elastic.co/logstash/logstash/logstash-1.5.4.tar.gz
下载之后解压
tar –zxvf logstash-1.5.4.tar.gz
然后到logstash目录下,创建config目录并创建一个logstash_server.conf文件,创建logs目录存放日志并创建logstash.log文件
编辑文件
vim logstash_server.conf
将一下内容写入到logstash_server.conf中
input {
redis {
host => "127.0.0.1" #本地的reds地址
port => 6379 #redis端口
type => "redis-input" #输入类型
data_type => "list" #使用redis的list存储数据
key => "key_count"
}
}
output {
stdout {}
elasticsearch {
host => "127.0.0.1" #elasticsearch地址
cluster => "elasticsearch"
codec => "json"
protocol => "http" #elasticsearch使用的协议
}
}
配置完成后启动logstash
bin/logstash agent --verbose --config config/logstash_server.conf --log logs/logstash.log &
数据采集端
数据采集端的安装步骤与服务器端的安装步骤相同
只是在配置文件有所不同
在数据采集端创建logstash_client.conf
数据采集端的conf文件配置为:
input {
file {
type => "type_count"
#日志所在的目录
path => "/data/logs/count/stdout.log", "/data/logs/count/stderr.log"]
exclude => ["*.gz", "access.log"] #排除一些不想加入的日志
}
}
output {
stdout {}
redis {
host => "192.168.0.65"
port => 6379
data_type => "list" #数据类型也要保持一致
key => "key_count" #key 要与服务器端的相同
}
}
配置完成后启动logstash
bin/logstash agent --verbose --config config/logstash_server.conf --log logs/logstash.log &
安装elasticsearch
下载elasticsearch
wget https://download.elastic.co/elasticsearch/elasticsearch/elasticsearch-1.7.2.tar.gz
解压: tar –zvxf elasticsearch-1.7.2.tar.gz
elasticsearch 不需要特别的配置,只需要启动即可
切到elasticsearch的目录下进行启动:bin/elasticsearch –d
-d命令表示后台启动elasticsearch
安装kibana
下载kibana
wget https://download.elastic.co/kibana/kibana/kibana-4.1.2-linux-x64.tar.gz
解压:tar –zxvf kibana-4.1.2-linux-x64.tar.gz
kibana需要配置一下elasearch所在的服务器地址
切到kibana的目录下
vim config/kibana.yml
找到 elasticsearch_url: "http://localhost:9200" 这一行修改为 elasticsearch_url: http://127.0.0.1:9200
kibana的启动需要需要一个.kibana的隐藏文件,可以在启动kibana之后执行下面的命令:
curl -XPUT localhost:9200/.kibana
测试安装是否成功
我们启动redis监控输入的信息
redis-cli –p 6379 mointor

然后我们到客户端的日志文件中写入一些测试信息:
echo 'this is a test message!' >> /data/logs/count/stderr.log
会看到服务器端接收到信息:

到此,基本的搭建就已经完成了
到浏览器访问即可:http://192.168.0.65:5601

最后推荐几个kibana使用的地址:
http://www.code123.cc/docs/kibana-logstash/v4/index.html
logstash+es+kibana+redis搭建的更多相关文章
- logstash+elasticsearch+kibana快速搭建日志平台
使用logstash+elasticsearch+kibana快速搭建日志平台 日志的分析和监控在系统开发中占非常重要的地位,系统越复杂,日志的分析和监控就越重要,常见的需求有: 根据关键字查询日 ...
- 使用logstash+elasticsearch+kibana快速搭建日志平台
日志的分析和监控在系统开发中占非常重要的地位,系统越复杂,日志的分析和监控就越重要,常见的需求有: * 根据关键字查询日志详情 * 监控系统的运行状况 * 统计分析,比如接口的调用次数.执行时间.成功 ...
- 【转载】使用logstash+elasticsearch+kibana快速搭建日志平台
原文链接:http://www.cnblogs.com/buzzlight/p/logstash_elasticsearch_kibana_log.html 日志的分析和监控在系统开发中占非常重要的地 ...
- docker efk(filebeat+logstash+es+kibana)
1.系统架构 通常我们说的elastic stack,也就是elk,通过es 收集日志数据,存到elasticsearch,最后通过kibana进行统计分析,但是elastic公司后续又推出了 ...
- Manage Spring Boot Logs with Elasticsearch, Logstash and Kibana
下载地址:https://www.elastic.co/downloads When time comes to deploy a new project, one often overlooked ...
- 安装logstash+kibana+elasticsearch+redis搭建集中式日志分析平台
安装logstash+kibana+elasticsearch+redis搭建集中式日志分析平台 2014-01-16 19:40:57| 分类: logstash | 标签:logstash ...
- 使用Elasticsearch、Logstash、Kibana与Redis(作为缓冲区)对Nginx日志进行收集(转)
摘要 使用Elasticsearch.Logstash.Kibana与Redis(作为缓冲区)对Nginx日志进行收集 版本 elasticsearch版本: elasticsearch-2.2.0 ...
- ELK搭建(filebeat、elasticsearch、logstash、kibana)
ELK部署(文章有点儿长,搭建时请到官网将tar包下载好,按步骤可以完成搭建使用) ELK指的是ElasticSearch.LogStash.Kibana三个开源工具 LogStash是负责数据的收集 ...
- Elasticsearch、Logstash、Kibana搭建统一日志分析平台
// // ELKstack是Elasticsearch.Logstash.Kibana三个开源软件的组合.目前都在Elastic.co公司名下.ELK是一套常用的开源日志监控和分析系统,包括一个分布 ...
随机推荐
- Leetcode 446.等差数列划分II 子序列
等差数列划分II 子序列 如果一个数列至少有三个元素,并且任意两个相邻元素之差相同,则称该数列为等差数列. 例如,以下数列为等差数列: 1, 3, 5, 7, 9 7, 7, 7, 7 3, -1, ...
- [python学习篇][廖雪峰][4]函数--reduce
reduce的用法.reduce把一个函数作用在一个序列[x1, x2, x3...]上,这个函数必须接收两个参数,reduce把结果继续和序列的下一个元素做累积计算,其效果就是: reduce(f, ...
- pip安装超时,更换国内镜像源安装
pip安装超时问题 pip install --index 源地址 安装包 常用镜像源地址: http://pypi.douban.com/ 豆瓣 http://pypi.mirrors.ustc.e ...
- nyoj 题目2 括号配对问题
描述 今天发现了nyoj,如获至宝.准备开刷. 括号配对问题 现在,有一行括号序列,请你检查这行括号是否配对. 输入 第一行输入一个数N(0<N<=100),表示有N组测试数据.后面的 ...
- iOS--app自定义相册--给图片重写exif数据-定义相册时间戳
1.Exif简介 可交换图像文件格式常被简称为Exif(Exchangeable image file format),是专门为数码相机的照片设定的,可以记录数码照片的属性信息和拍摄数据. Exif可 ...
- HDU 5402 : Travelling Salesman Problem
题目大意:n*m的格子,从左上角走到右下角,每个格子只能走一遍,每个格子上有一个非负数,要让途径的数字和最大,最后要输出路径 思路:显然茹果n,m有一个是奇数的话所有格子的数字都能被我吃到,如果都是偶 ...
- 刷题总结——coneology(poj2932 扫描线)
题目: Description A student named Round Square loved to play with cones. He would arrange cones with d ...
- matlab 中的删除文件
Matlab中有两种删除文件的方式: 一种是删除文件 delete()函数 //可以使用help delete命令查询delete()函数的使用方法 delete('p1.jpg' ...
- mac/linux自带定时任务执行crontab的使用
1.编辑定时任务信息 sudo crontab -e #以root用户创建,也可以 -u 参数 编辑内容如下: 频率表达式分别对应为 分.时.日.周.月 LANG=zh_CN.UTF-8 */30 * ...
- hdu 3613 KMP算法扩展
Best Reward Time Limit: 2000/1000 MS (Java/Others) Memory Limit: 65536/65536 K (Java/Others)Total ...