Ubuntu 14.04搭建ELK日志分析系统(Elasticsearch+Logstas(3)

wKioL1do5DzD2J0uAADGGpvyP60238.png

安装成功。

登录后,首先,配置一个索引,默认,Kibana的数据被指向Elasticsearch,使用默认的logstash-*的索引名称,并且是基于时间的,点击“Create”即可。

看到如下,索引创建完成:

wKioL1do5MPga57jAACgrAIKPjs565.png

点击“Discover”选项卡,可以搜索和浏览elasticsearch中的数据,默认搜索最近15分钟的数据,也可以自定义。

wKiom1do5cbiOtsFAADVwtNiLQs224.png

至此,ELK平台已经部署完成。

5.配置logstash作为Indexer:

 将logstash配置为索引器,并将logstash的日志数据存储到elasticsearch。本案例是索引本地系统日志。

在logstash工作目录中创建配置文件logstash-indexer.conf,内容如下:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

 

input {

  file {

    type =>"syslog"

     path => ["/var/log/messages", "/var/log/syslog" ]

  }

  syslog {

    type =>"syslog"

    port =>"5544"

  }

}

output {

  stdout { codec=> rubydebug }

  elasticsearch {hosts => "localhost" }

}

 

启动logstash后,使用echo模拟写入日志,命令执行后信息如下:

wKioL1do7KfTHuWZAABCQOt_-Pg755.png

浏览器中:

wKiom1do7OrhPNMnAAC8VLDxFT8374.png

elasticsearch在浏览器中如下:

wKioL1do7U_j6ZIEAAFsw3KqYOA699.png

由上可见,日志数据都同步成功。

到此,ELK平台部署与测试已经完成。

ElasticSearch 最新版本 2.20 发布下载了 

Linux上安装部署ElasticSearch全程记录 

Elasticsearch安装使用教程

ElasticSearch 配置文件译文解析

ElasticSearch集群搭建实例 

分布式搜索ElasticSearch单机与服务器环境搭建 

ElasticSearch的工作机制   

使用Elasticsearch + Logstash + Kibana搭建日志集中分析平台实践 

ElasticSearch 的详细介绍请点这里
ElasticSearch 的下载地址请点这里 

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/561040347a484bd2a2b60ca8b3203a6b.html