Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
Logstash是一个完全开源的工具,他可以对你的日志进行收集、过滤,并将其存储供以后使用(如,搜索)。
Kibana 也是一个开源和免费的工具,Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助您汇总、分析和搜索重要数据日志。
ELK工作流程在需要收集日志的所有服务上部署logstash,作为logstash agent(logstash shipper)用于监控并过滤收集日志,将过滤后的内容发送到Redis,然后logstash indexer将日志收集在一起交给全文搜索服务ElasticSearch,可以用ElasticSearch进行自定义搜索通过Kibana 来结合自定义搜索进行页面展示。
配置基础环境
1.修改主机名
修改3台虚拟主机的名字
[root@localhost ~]# systemctl stop firewalld [root@localhost ~]# systemctl disable firewalld [root@localhost ~]# setenforce 0 setenforce: SELinux is disabled
[root@localhost ~]# hostnamectl set-hostname elk-1 [root@localhost ~]# bash [root@localhost ~]# hostnamectl set-hostname elk-2 [root@localhost ~]# bash [root@localhost ~]# hostnamectl set-hostname elk-3 [root@localhost ~]# bash
配置hosts文件
3台节点配置相同
[root@elk-1 ~]# yum install -y java-1.8.0-openjdk java-1.8.0-openjdk-devel [root@elk-2 ~]# yum install -y java-1.8.0-openjdk java-1.8.0-openjdk-devel [root@elk-3 ~]# yum install -y java-1.8.0-openjdk java-1.8.0-openjdk-devel [root@elk-1 ~]# java -version openjdk version "1.8.0_161" OpenJDK Runtime Environment (build 1.8.0_161-b14) OpenJDK 64-Bit Server VM (build 25.161-b14, mixed mode)
2.elasticserach安装
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)