第三十章 elk(1) - 第一种架构(最简架构)
软件版本:
- es:2.4.0
- logstash:2.4.0
- kibana:4.6.1
一、logstash安装(收集、过滤日志、构建索引)
1、下载:https://www.elastic.co/downloads/
2、解压
3、启动
- cd /Users/enniu1/Desktop/server/elk/logstash-2.4.0/bin 
- ./logstash -e 'input{stdin{}} output{stdout{codec=>rubydebug}}' - -e:用于快速测试的时候指定参数
- codec:美化输出格式
- 仅用于测试
 
4、测试
命令行输入:hello jigang
输出:
 {
        "message" => "hello jigang",
       "@version" => "1",
     "@timestamp" => "2016-09-17T10:41:31.215Z",
           "host" => "ShaoFeng51deMacBook-Pro.local"
 }
注意:以上是logstash最常见的输出形式。
- message:完整的输入信息或事件
- host:事件发生的主机
- @timestamp:事件被索引时的时间。
5、生产环境
使用配置文件配置input、filter、output信息
- 自己创建配置文件:/Users/enniu1/Desktop/server/elk/logstash-2.4.0/conf/logstash.conf
 input {
     stdin {}
 }
 filter {
 }
 output {
     elasticsearch { hosts => ["127.0.0.1:9200"] }
 }
- 以上配置将所有的输入信息都输出到es中,这是最常见的输出地方。
- 还有一种elk架构使用redis作为broker来接收logstash收集到的数据,之后进行indexer,这是高数量情况下的首选,redis会担当一个消息队列的角色。
logstash配置文件配置文档:https://www.elastic.co/guide/en/logstash/current/configuration.html
之后启动logstash:./logstash -f ../conf/logstash.conf
至此,logstash配置安装成功!!!
二、es安装(搜索、存储日志)
1、下载:https://www.elastic.co/downloads/
2、解压
3、配置文件:elasticsearch-2.4.0/config/elasticsearch.yml
# Use a descriptive name for your cluster:集群将根据这个名字来自动发现和加入节点
cluster.name: mymicroservice-elk
node.name: node-es-1
path.data: /Users/enniu1/Desktop/microservice/elk/es/data
path.logs: /Users/enniu1/Desktop/microservice/elk/es/logs
network.host: 127.0.0.1
http.port: 9200
4、启动
- cd/Users/enniu1/Desktop/server/elk/elasticsearch-2.4.0/bin
- nohup ./elasticsearch &
5、测试
浏览器输入:http://127.0.0.1:9200/,输出:
 {
   "name" : "node-es-1",
   "cluster_name" : "mymicroservice-elk",
   "version" : {
     "number" : "2.4.0",
     "build_hash" : "ce9f0c7394dee074091dd1bc4e9469251181fc55",
     "build_timestamp" : "2016-08-29T09:14:17Z",
     "build_snapshot" : false,
     "lucene_version" : "5.5.2"
   },
   "tagline" : "You Know, for Search"
 }
成功!!!
注意:为了更好的使用并查看es的使用情况,安装Kopf插件。
Kopf插件地址:https://github.com/lmenezes/elasticsearch-kopf
插件安装文档:https://www.elastic.co/guide/en/elasticsearch/plugins/current/installation.html
安装命令:
- cd/Users/enniu1/Desktop/server/elk/elasticsearch-2.4.0/bin
- ./plugin install lmenezes/elasticsearch-kopf
安装插件之后重启es,浏览器输入:127.0.0.1:9200/_plugin/kopf,输出

成功!!!
三、kibana安装(展示日志信息)
1、下载:https://www.elastic.co/downloads/
2、解压
3、配置文件:/Users/enniu1/Desktop/server/elk/kibana-4.6.1/config
server.host: "127.0.0.1"
server.port: 5601
elasticsearch.url: "http://127.0.0.1:9200"
4、启动
- cd /Users/enniu1/Desktop/server/elk/kibana-4.6.1/bin
- ./kibana 
5、测试
浏览器输入:http://127.0.0.1:5601/
输出:

在此页面,点击"create"按钮,进行index的构建。
至此,kibana配置安装启动成功!!!
四、形成完整通道
在logstash终端输入:hello jigang
在kibana的Discover部分查看日志:

elk最简架构搭建完成!!!
第三十章 elk(1) - 第一种架构(最简架构)的更多相关文章
- 【第三十章】 elk(1) - 第一种架构(最简架构)
		软件版本: es:2.4.0 logstash:2.4.0 kibana:4.6.1 一.logstash安装(收集.过滤日志.构建索引) 1.下载:https://www.elastic.co/do ... 
- thinkphp 的两种建构模式  第一种一个单入口里面定义两个模块,前台和后台,函数控制模块必须function.php前台加载前台模块的汉书配置文件,后台加载后台模块的汉书配置文件,公共文件共用。第二种架构模式两个单入口文件,分别生成两个应用定义define。。。函数可以定义配置文件。。。。
		thinkphp 的两种建构模式 第一种一个单入口里面定义两个模块,前台和后台,函数控制模块必须function.php前台加载前台模块的汉书配置文件,后台加载后台模块的汉书配置文件,公共文件共用. ... 
- 数据库时间内接受的是lang类型的时间 分为三种字段 第一种只存日期 第二种存日期+时间 第三种时间戳
		数据库时间内接受的是lang类型的时间 分为三种字段 第一种只存日期 第二种存日期+时间 第三种时间戳 
- 一种M2M业务的架构及实现M2M业务的方法
		http://www.cnblogs.com/coryxie/p/3849764.html 技术领域 [0001] 本发明涉及通信技术领域,尤其涉及一种M2M业务的架构及实现M2M业务的方法. 背景技 ... 
- 一种更清晰的Android架构(转)
		一种更清晰的Android架构 一种更清晰的Android架构 原文链接 : Architecting Android…The clean way? 译者 : Mr.Simple & So ... 
- 今天我们要说的画一个三角形,恩,画一个三角形,第一种呢是利用我们的html标签结合css来实现;而第二种方法就就是我们的html5新增的一个标签canves,这个canves就是网页画幕,那么顾名思义就是在网页里建造一个画板,用来画画,好,那接下来就和我一起去看看吧!
		第一种方法:利用我们的html标签结合css来实现 span{ width:0px; height:0px; border-width:7px; border-style:solid; border- ... 
- Android-AnimationDrawable(三)运行的几种方式
		项目开发用到了AnimationDrawable,调用start后没有运行,很纳闷.google搜了下.记录一下. 这个AnimationDrawable.start不能直接写在onClick,onS ... 
- 第一种:NStread
		- (void)viewDidLoad { [super viewDidLoad]; // Do any additional setup after loading the view, typica ... 
- 第三篇——第二部分——第一文 SQL Server镜像简介
		原文:第三篇--第二部分--第一文 SQL Server镜像简介 原文出处:http://blog.csdn.net/dba_huangzj/article/details/26951563 镜像是什 ... 
随机推荐
- Wakatime 测试工作时间
			Wakatime – 现在几点了,你在做什么呢 前面提到了一个用来QS自己的工具Clarify.这次介绍一个专门给程序员用的工具.大家都知道一万小时定律,但我究竟写java写了多久了呢?WakaTim ... 
- bootstrap与Select2使用小结
			这个select2组件的功能确实很强大,可以将图片放入到select里面随着文字一起显示. 组件的下载地址以及API说明地址: 1.Select2使用示例地址:https://select2.gith ... 
- JAVA基础-输入输出:1.编写TextRw.java的Java应用程序,程序完成的功能是:首先向TextRw.txt中写入自己的学号和姓名,读取TextRw.txt中信息并将其显示在屏幕上。
			1.编写TextRw.java的Java应用程序,程序完成的功能是:首先向TextRw.txt中写入自己的学号和姓名,读取TextRw.txt中信息并将其显示在屏幕上. package Test03; ... 
- cronolog分割Tomcat catalina.out日志
			Linux上tomcat的日志输出在catalina.out里面,随着时间的推移,产生的日志文件会越来越大,其主要是调试中打印的一些信息占空间,比如说System.out和log等等.tomcat 的 ... 
- Qt Undo Framework Demo
			Qt Undo Framework Demo eryar@163.com Abstract. Qt’s Undo Framework is an implementation of the Comma ... 
- 小白学习MVC5+EF6遇到的问题一
			这两天有空的时候会看看Miro大神的MVC5+EF6系列文章,推荐大家看看. 以前没有接触过,纯小白一个,今天在学习的过程中遇到了一个问题,习惯了WebForm,在运行页面之前都会右键设置为起始页,我 ... 
- 4、解析配置文件 redis.conf、Redis持久化RDB、Redis的主从复制
			1.Units单位 配置大小单位,开头定义了一些基本的度量单位,只支持bytes,不支持bit 对大小写不敏感 2.INCLUDES包含 和我们的Struts2配置文件类似,可以通过includes包 ... 
- scikit-learn 和pandas 基于windows单机机器学习环境的搭建
			很多朋友想学习机器学习,却苦于环境的搭建,这里给出windows上scikit-learn研究开发环境的搭建步骤. Step 1. Python的安装 python有2.x和3.x的版本之分,但是很多 ... 
- hibernate笔记--组件映射方法
			假设我们需要保存学生student的信息,student中有一个address属性,我们知道像这种信息其值可能会有多个,就像一个人会有两个以上的手机号,这种情况在hibernate中应该这样配置: 新 ... 
- CSS3知识点整理&&一些demo
			css3能做什么 响应式开发的基础,然后能实现一些酷炫的效果咯. 以下案例纯css3实现,一点都没用js (入门简单,但是水很深) 叮当猫纯用css3做出 http://codepen ... 
