ELK-elasticsearch
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ELK-elasticsearch相关的知识,希望对你有一定的参考价值。
官方介绍:https://www.elastic.co/cn/products/elasticsearch
1、部署环境
1)安装JDK
2)安装elasticsearch
ELasticsearch的官方站点:https://artifacts.elastic.co/downloads/elasticsearch/
2、配置文件
下面几个是最主要的配置文件路径:
/etc/elasticsearch/elasticsearch.yml # els的配置文件
/etc/elasticsearch/jvm.options # JVM相关的配置,内存大小等等
/etc/elasticsearch/log4j2.properties # 日志系统定义
/var/lib/elasticsearch # 数据的默认存放位置
若要其他IP访问,需修改elasticsearch.yml,如下图:
3、启动服务
启动Elasticsearch
systemctl enable elasticsearch.service
systemctl start elasticsearch
或
4、与logstash结合
即把logstash拿到的数据存入elasticsearch
input {
redis {
host => "xxx.xxx.xxx.xxx"
port => 1234
password => "12345678"
db => 1
data_type => "channel"
key => "logstash"
}
}
filter {
}
output {
elasticsearch {
hosts => ["127.0.0.1:9200"]
}
stdout{codec=>rubydebug}
}
以上是关于ELK-elasticsearch的主要内容,如果未能解决你的问题,请参考以下文章
ELK-ElasticSearch 索引查询使用指南——详细版
#yyds干货盘点#--ELK-Elasticsearch介绍-1
68-日志分析系统ELK-Elasticsearch单点部署和配置优化