ELK搭建和使用

ELK搭建和使用这两天使用公司的一台 centos 把 ELK 搭建了起来 做个记录 1 在官网 down 各种安装包 elasticSearc logstash kibnahttps www elastic co downloads nbsp 2 解压并安装各种组件 2 1 elasticSearc 安装目录为 home elasticsearc elasticsearc 6 3 1 启动命

这两天使用公司的一台cent os把ELK搭建了起来,做个记录。

1.在官网down各种安装包-elasticSearch, logstash, kibna

https://www.elastic.co/downloads

 

2.解压并安装各种组件

2-1.elasticSearch

安装目录为:/home/elasticsearch/elasticsearch-6.3.1

启动命令如下:

/home/elasticsearch/elasticsearch-6.3.1/bin/elasticsearch

成功启动后的截图:

ELK搭建和使用

可通过浏览器访问(http://172.17.250.39:9200/)

ELK搭建和使用

 

2-2.安装elasticSearch-Head,包括nodejs,grunt等

参考了这篇文章:

https://blog.csdn.net/mjlfto/article/details/

安装路径:/home/elasticsearch-head/elasticsearch-head/

当然在安装head之前,需要先安装nodejs,grunt等,可能还需要安装wdgt,git等软件。

具体的信息可以参考下上面这个链接

启动命令:npm run start

成功启动后的截图:

ELK搭建和使用

可通过浏览器访问(http://172.17.250.39:9100/)

ELK搭建和使用

 

2-3.安装logStash

参考了这篇帖:https://blog.csdn.net/wyqlxy/article/details/

其中还要设置LOGSTASH的profile环境参数,并使用source命令让其生效

启动命令:/home/logstash/logstash-6.3.2/bin/logstash -f /home/logstash/logstash-6.3.2/mysql.conf –config.reload.automatic

关键点在于这里的mysql.conf文件,里面配置了mysql的驱动jar包,数据库连接地址信息及同步的sql脚本。

内容如下:

 

这样logStash成功启动后,会自动去运行设置的sql脚本,并把获取的DB数据导入到elasticSearch。

ELK搭建和使用

我这里脚本select出来的DB数据都是以json格式存储的。

可以看到上面的mysql.conf里设置的默认的elasticSearch的索引名称是index => “ls-index-“,

所以logStash启动后,可以在es-head的前端页面看到以该名称创建的索引和数据.

ELK搭建和使用

 

2-4.Kibna

es-head使用起来毕竟不是太方便,推荐的是kibna。

其实本人对ELK并不算特别了解,对Kibna的使用也算不上太熟练。不过既然推荐的是这个,那肯定也要试试的。

安装目录/home/kibana/kibana-6.3.2-linux-x86_64

启动命令:/home/kibana/kibana-6.3.2-linux-x86_64/bin/kibana

ELK搭建和使用

kibna是使用浏览器访问使用的,有很多的功能,本人目前了解的有限,后面会去官网一点点看。

http://172.17.250.39:5601/app/kibana#/home?_g=()

ELK搭建和使用

经过差不多2个小时的摸索和尝试,大概的使用方法如下:

2-4-1.左侧的Management菜单进去,然后点击Index Patterns来新建索引(对应ES的索引)

ELK搭建和使用

ELK搭建和使用在Index pattern输入框里输入的所以名称必须能like ES里的索引名称,否则匹配不到

ELK搭建和使用

ELK搭建和使用

ELK搭建和使用

Kibna的索引名称的最后面的*,表示匹配ES索引名称,类似sql里的like的功能吧。

 

2-4-2.左侧的Discover菜单进去,就能够看到启动logStash之后,从DB里同步到ES的数据了。

ELK搭建和使用

 

 

3.使用Kibna进行数据查询

比如通过业务上的单据编号来查询接口的调用日志(这个也是在本人目前维护的一个系统中经常用到的)

ELK搭建和使用

formNbr  := 后面的关键字,如果加了*号,则表示模糊查询.

查询出来的结果:

 

ELK搭建和使用

 

另外,查询结构列表的左侧的灰色菜单里,可以选择要显示的field是否显示(Selected Fields)

ELK搭建和使用

 

Kibna功能强大,其他的功能目前还不算太熟悉,后面再接着继续学习。

最后把这两天搭建ELK过程中,参考的资料和信息贴进来,以供后面参考.

curl -X GET http://172.17.250.39:9200

/home/logstash/logstash-6.3.2/bin/logstash -f /home/logstash/logstash-6.3.2/mysql.conf –config.reload.automatic

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/177436.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月26日 下午7:31
下一篇 2026年3月26日 下午7:31


相关推荐

  • MATLAB柱状图画法(详细)

    首先先给一张柱状图,请注意,ABC三个对比的数据,是分别对应一个数组的每一列,然后贴代码figure(1)axes2=axes(‘position’,[0.1,0.1,0.86,0.8]);%这个是figure里面图的位置和大小,分别为离下边,左边的距离,还有图的高和宽bar(mse_lowhigh);set(gca,’XTickLabel’,{‘0.5′,’1’,’…

    2022年4月5日
    4.2K
  • (转载)详细设计-盒图 PAD图 过程设计语言

    (转载)详细设计-盒图 PAD图 过程设计语言(转载)详细设计-盒图PAD图过程设计语言1、详细设计的任务(主要工作)有哪些?详细设计的工作:确定应该怎样具体地实现所有要求的系统,也就是说经过这个阶段的设计工作,应该得出目标系统的精确描述。设计得到的结果是确定每个模块内部的算法和数据结构,产生描述各模块处理过程的详细文档。2、软件详细设计描述工具的概念和使用:程序流程图、N-S图、PAD图、PDL语言:什么是,基本符号和表…

    2022年8月13日
    11
  • 满血版DeepSeek本地部署指南:从零到一的完整实践教程

    满血版DeepSeek本地部署指南:从零到一的完整实践教程

    2026年3月15日
    4
  • win10 python环境_win10安装python

    win10 python环境_win10安装pythonWin10下的Python环境配置原料64位Windows10专业版安装Python访问python的官方网站www.python.org,点击download,如图一选择2.7版本,如图二下载好图三所示文件双击打开上述安装程序,选择是否给所有用户使用,默认是给全局,点Next选择安装路径,选好后Next选择要安装的模块,默认即可,Next安装完了,点击Finash去安装目录看一下目录结构

    2026年4月13日
    3
  • java手机 最新版本_JAVA手机模拟器安卓版

    java手机 最新版本_JAVA手机模拟器安卓版JAVA 手机模拟器安卓版是一款可以让你模拟 java 运行系统的优质辅助软件 其实在安卓系统出来的之前 JAVA 的游戏是有更多人玩而且受众更广的 今天小编就带来 JAVA 手机模拟器安卓版 你可以尽情享受使用模拟器的快乐 在安卓的手机上畅玩以前令人怀念的 JAVA 游戏哦 java 手机模拟器迅雷下载地址下载后里面是没有游戏的 需要自己下载文件 加载进去长按已安装游戏 可删除 重命名 更改键盘 斗破苍穹 1 2

    2026年3月20日
    2
  • 真实揭露:一段激情视频裸聊被骗的经历

    真实揭露:一段激情视频裸聊被骗的经历故事发生前几天放假的时候,那天我正在海边散步,有个人加我微信,备注了求助信息。当我通过了他的好友验证请求,他给我发来这样一段话。出于对luo聊诈骗套路的好奇,我对他的这段经历进行深入的了解。本文已获得受害者本人的授权,将这段视频luo聊被骗经历改编成故事发出来,希望能警醒更多的人。扒一扒视频luo聊受骗的经历只是无聊打发时间,在uki上和陌生人玩假扮情侣聊天。碰到个人,一上来就莫名…

    2022年5月15日
    33

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号