ELK-elasticsearch

官方介绍:https://www.elastic.co/cn/products/elasticsearch

创新互联成立于2013年,是专业互联网技术服务公司,拥有项目成都网站设计、成都做网站网站策划,项目实施与项目整合能力。我们以让每一个梦想脱颖而出为使命,1280元吉木萨尔做网站,已为上家服务,为吉木萨尔各地企业和个人服务,联系电话:13518219792

1、部署环境

1)安装JDK
2)安装elasticsearch
ELasticsearch的官方站点:https://artifacts.elastic.co/downloads/elasticsearch/

2、配置文件

下面几个是最主要的配置文件路径:
ELK-elasticsearch

/etc/elasticsearch/elasticsearch.yml # els的配置文件
/etc/elasticsearch/jvm.options # JVM相关的配置,内存大小等等
/etc/elasticsearch/log4j2.properties # 日志系统定义
/var/lib/elasticsearch # 数据的默认存放位置

若要其他IP访问,需修改elasticsearch.yml,如下图:
ELK-elasticsearch

3、启动服务

启动Elasticsearch

systemctl enable elasticsearch.service
systemctl start elasticsearch

ELK-elasticsearch

4、与logstash结合

即把logstash拿到的数据存入elasticsearch

input {
    redis {
        host => "xxx.xxx.xxx.xxx"
        port => 1234
        password => "12345678"
        db => 1
        data_type => "channel"
        key => "logstash"
    }
}
filter {
}
output {
    elasticsearch {
    hosts => ["127.0.0.1:9200"]
    }
    stdout{codec=>rubydebug}
}

注:

ELK-elasticsearch
上述错误表示要切换用户,切到普通账户下即可运行


分享标题:ELK-elasticsearch
当前网址:http://azwzsj.com/article/pdgpis.html