wireshark安装教程_weblogic12.2.1.3下载

wireshark安装教程_weblogic12.2.1.3下载自动化监控海量win主机日志。

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

环境架构

windows 客户端负责采集转发

centos 服务端负责展示

winlogbeat 优点就是轻量级,因为去掉了笨重的logstash, 占用资源更少。

软件地址

Elasticsearch 下载:https://www.elastic.co/downloads/elasticsearch

Logstash      下载:https://www.elastic.co/downloads/logstash

kibana        下载:https://www.elastic.co/downloads/kibana

winlogbeat    下载:https://www.elastic.co/cn/downloads/past-releases#winlogbeat

 安装时需要保证,组件版本一致。

安装ES

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.6.2-x86_64.rpm
rpm -ivh elasticsearch-7.6.2-x86_64.rpm

vim /etc/elasticsearch/elasticsearch.yml

添加如下三行:

network.host: 0.0.0.0
http.port: 9200
discovery.seed_hosts: ["0.0.0.0"]

否则启动时日志会报错:

tail -f /var/log/elasticsearch/elasticsearch.log

[controller] the default discovery settings are unsuitable for production use; at least one of [discovery.seed_hosts, discovery.seed_providers, cluster.initial_master_nodes] must be configured

启动:

systemctl daemon-reload
systemctl status elasticsearch.service
service elasticsearch start

排查启动报错的方法:

journalctl -xe

vim /var/log/elasticsearch/elasticsearch.log

安装kibana

wget https://artifacts.elastic.co/downloads/kibana/kibana-7.6.2-x86_64.rpm
rpm -ivh kibana-7.6.2-x86_64.rpm

vim /etc/kibana/kibana.yml

添加如下四行:

server.port: 5601
server.host: "0.0.0.0"
elasticsearch.hosts: ["http://localhost:9200"]
logging.dest: /var/log/kibana/kibana.log

启动:

systemctl start kibana
systemctl status kibana

查看进程:

[root@controller ~]# netstat -ntlp|grep -E "9200|9300|5601"
tcp        0      0 0.0.0.0:5601            0.0.0.0:*               LISTEN      4962/node
tcp6       0      0 :::9200                 :::*                    LISTEN      5023/java
tcp6       0      0 :::9300                 :::*                    LISTEN      5023/java

安装winlogbeat

https://artifacts.elastic.co/downloads/beats/winlogbeat/winlogbeat-7.6.2-windows-x86_64.zip

修改 winlogbeat.yml:

#============================== Kibana =====================================
setup.kibana:
  host: "10.10.40.63:5601"

#-------------------------- Elasticsearch output ------------------------------
output.elasticsearch:
  # Array of hosts to connect to.
  hosts: ["10.10.40.63:9200"]

管理员登录powershell:

安装服务:

PowerShell.exe -ExecutionPolicy UnRestricted -File .\install-service-winlogbeat.ps1

运行测试命令检查是否出错:

.\winlogbeat.exe test config -c .\winlogbeat.yml -e

报错:

index [XXX] blocked by: [FORBIDDEN/12/index read-only / allow delete (api)]

原因为磁盘空间空间不足,当Elasticsearch运行时检测到磁盘空间超过了95%,为了防止节点耗尽磁盘空间,自动将索引设置为只读模式

打开Elasticsearch目录下的\config\elasticsearch.yml,添加

cluster.routing.allocation.disk.watermark.flood_stage: 99%

cluster.routing.allocation.disk.threshold_enabled: false

是索引只有只读和删除权限,将所有的索引设为非只读删除权限:

curl -XPUT -H 'Content-Type: application/json' http://127.0.0.1:9200/_all/_settings -d '{ "index" : { "blocks":{ "read_only_allow_delete":"false"}}}'

 wireshark安装教程_weblogic12.2.1.3下载

清理cache:

echo 1 > /proc/sys/vm/drop_caches

启动服务:

net start winlogbeat

 wireshark安装教程_weblogic12.2.1.3下载

在kibana 查看日志:

首页-Descover

wireshark安装教程_weblogic12.2.1.3下载

联动win 原生日志转发监控

转发win 事件查看器 “转发事件” 日志到ES:

winlogbeat.event_logs:
- name: ForwardedEvents

https://www.elastic.co/guide/en/beats/winlogbeat/7.6/winlogbeat-modules.html

win 原生日志的转发监控请参考我上一篇博文:windows日志转发_leeezp的博客-CSDN博客_windows日志转发

reference

https://blog.csdn.net/weixin_37450409/article/details/121362037

后记

如果想给转发的事件日志打一个整体的tag,可以这样配置:

winlogbeat.event_logs:
  - name: ForwardedEvents
    tags: ["10.10.40.50","AD"]

wireshark安装教程_weblogic12.2.1.3下载

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/181610.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 影视短视频剪辑的完整操作流程(普通人也能学会)

    影视短视频剪辑的完整操作流程(普通人也能学会)嗨喽,大家好,我是会玩运营,能写代码,文案设计样样精通的江湖美男子菜鸟哥,一名走在营销路上的小菜鸟。点击上方蓝字“关注”,每天为你分享有用的营销运营干货。上一篇文章我们讲解了《全网最全抖音运营攻略》,相信看完这篇文章的朋友对于短视频运营多少有了一定的了解,文中的2020年抖音用户画像报告,我们了解到短视频用户对于影视类的作品关注度还是非常高的,今天我们就结合案例来为大家进行更加详细的讲解。本文将带你初步了解抖音、快手短视频中影视剪辑的完整操作流程,没有过多复杂的骚操作,零基础的普通人也能够看懂。

    2022年5月20日
    60
  • java数组转集合后添加元素报错[通俗易懂]

    java数组转集合后添加元素报错[通俗易懂]Arrays.asList()方法返回的是一个Arrays的内部类ArrayList,而不是java.util.ArrayList.内部类中没有重写add()方法. 解决办法是重新创建一个集合,把旧的传递进去

    2022年9月19日
    0
  • AV1,实时编码READY

    AV1,实时编码READY点击上方“LiveVideoStack”关注我们一款编码器的成功,不仅需要大量的金钱,还需要耐心。AV1定稿三年后,是时候为它庆祝了。文|包研不知不觉,距离AV1完成定稿已经过去了三年…

    2022年9月13日
    0
  • 微信公众账号开发

    微信公众账号开发微信开发微信公众平台开发(82)天气预报摘要:在这篇教程中,我们将介绍如何在微信公众平台上开发天气预报功能。我们将使用中国天气网的气象数据接口来获取天气信息。这篇教程将介绍以下内容:获取中国天气网的气象数据在微信公众平台中回复天气一、中国天气网中国天气网提供了丰富的气象数据接口。下面我们介绍主要的几个:国家根节点接口:http://flash.weather.c

    2022年5月25日
    31
  • 2017 cinemachine[通俗易懂]

    2017 cinemachine[通俗易懂]只有2017以上才可以使用~导入Assetstore中的cinemachine,会在上方显示cinemachine。每创建一个虚拟摄像机,就会在主摄像机下创建组件cinemachineBrain;虚拟摄像机的solo可以理解为把当前虚拟摄像机权重设置最高便于修改。cinemachineBrain属性:showdebugText会打印当前是哪个摄像机在执…

    2022年5月23日
    29
  • android开机动画多长时间_Android 开机动画启动过程详解[通俗易懂]

    android开机动画多长时间_Android 开机动画启动过程详解[通俗易懂]Android开机会出现3个画面:1.Linux系统启动,出现Linux小企鹅画面(reboot)(Android1.5及以上版本已经取消加载图片);2.Android平台启动初始化,出现”ANDRIOD”文字字样画面;3.Android平台图形系统启动,出现含闪动的ANDROID字样的动画图片(start)。1、开机图片(Linux小企鹅)(Android1.5及以上…

    2022年5月15日
    32

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号