安裝es、kibana、logstash

下載 elk

下載地址
elasticsearch地址: https://www.elastic.co/cn/downloads/elasticsearch
kibana地址: https://www.elastic.co/cn/downloads/kibana
logstash地址: https://www.elastic.co/cn/downloads/logstash

解壓elk

創建es全家桶文件夾

cd /usr/local
mkdir elk
cd elk

將下載文件放入elk中,也可以通過wget+下載地址直接下載

 tar -zxvf logstash-9.1.2-linux-x86_64.tar.gztar -zxvf kibana-9.1.2-linux-x86_64.tar.gztar -zxvf elasticsearch-9.1.2-linux-x86_64.tar.gz

修改配置文件

elasticsearch

vim -v elasticsearch-9.1.2/config/elasticsearch.yml
# 修改外網可訪問、端口號、集群節點、添加密碼驗證、日志數據存儲位置等
# ~如圖
# 關閉自動學習功能,或者更新下載插件#elasticsearch.yml插入
xpack.ml.enabled: false#或下載插件
yum install -y glibc libstdc++ libatomic

在這里插入圖片描述

# 修改內存大小,看自己的內存,不能超過當前運行內存剩余的一半,否則會報錯
vim -v elasticsearch-9.1.2/config/jvm.options

在這里插入圖片描述
修改最小緩存

vim -v /etc/sysctl.confvm.max_map_count=262144
#生效配置
sudo sysctl -p

在這里插入圖片描述

如果是root用戶

# es不允許使用root啟動
#添加新分組和指定用戶,授權訪問文件,通過指定用戶訪問sudo groupadd elksudo useradd -g elk elasticsearchsudo chown -R elasticsearch:elk /usr/local/elksudo -u elasticsearch elasticsearch-9.1.2/bin/elasticsearch

啟動后

啟動后在config中自動生成certs文件(里邊為key文件)
并在elasticsearch.yml中自動插入驗證配置
在這里插入圖片描述

修改默認賬戶密碼

可以使用自動生成和手動輸入

# 生成隨機密碼
# elastic(超級管理員,默認用戶名)
./elasticsearch-9.1.2/bin/elasticsearch-reset-password -u elastic -a
# 默認賬號
# 手動設置默認賬號的密碼
./elasticsearch-9.1.2/bin/elasticsearch-reset-password -u kibana_system -i
# kibana_system(Kibana 連接 Elasticsearch 使用的用戶)
# logstash_system(Logstash 連接 Elasticsearch 使用的用戶)
# beats_system(Filebeat/Metricbeat 等連接 Elasticsearch 使用的用戶)
# apm_system(APM Server 連接 Elasticsearch 使用的用戶)
# remote_monitoring_user(用于監控的用戶)

在這里插入圖片描述

修改kibana.yml

vim -v kibana-9.1.2/config/kibana.yml
#修改如下

在這里插入圖片描述
寫入es賬號密碼

在這里插入圖片描述kabana設置中文
在kibana.yml
在這里插入圖片描述

如果是root用戶

# kibana同樣不允許使用root啟動
#添加新分組和指定用戶,授權訪問文件,通過指定用戶訪問
# sudo groupadd elk
# sudo useradd -g elk elasticsearch
# sudo chown -R elasticsearch:elk /usr/local/elksudo -u elasticsearch ./kibana-9.1.2/bin/kibana

修改logstash.yml (一個同步mysql的例子)

 vim -v logstash-9.1.2/config/logstash.yml#修改端口號范圍、以及賬號密碼

在這里插入圖片描述
在這里插入圖片描述新建conf文件

# 創建conf
touch logstash-9.1.2/config/logstash.conf
# 修改conf
vim -v logstash-9.1.2/config/logstash.conf
cd logstash-9.1.2
bin/logstash-plugin install logstash-integration-jdbc

分為三個模塊,輸入、過濾、輸出

input {file {path => "/data/workspace/workspace/work-cloud/logs/project/test-server.log"  # 日志文件路徑start_position => "beginning"  # 從文件開頭開始讀取(可選:改為 "end" 僅讀取新日志)sincedb_path => "NUL"   # 防止記錄讀取位置(Windows下可用 "NUL")# 如果是在Linux/Mac,使用:sincedb_path => "/dev/"# 如果是在Windows,使用:sincedb_path => "NUL"}
}filter {# 使用 grok 解析日志格式grok {match => {"message" => [# 匹配時間、日志級別、線程、類名、SQL 或其他信息"%{TIMESTAMP_ISO8601:timestamp} \| %{DATA:log_level} %{NUMBER:pid} \| %{GREEDYDATA:thread_info} \| %{DATA:class_name} \| %{GREEDYDATA:log_content}"]}# 如果 grok 解析失敗,標記為 _grokparsefailuretag_on_failure => ["_grokparsefailure"]}# 提取 SQL 語句(如果日志內容包含 SQLif [log_content] =~ /Preparing: (.+)$/ or [log_content] =~ /==> Parameters: (.+)$/ {grok {match => {"log_content" => ["Preparing: %{GREEDYDATA:sql_statement}",  # 提取 "Preparing: SELECT ...""==> Parameters: %{GREEDYDATA:sql_parameters}"  # 提取參數(可選)]}}}# 提取錯誤信息(如果日志級別是 ERROR 或包含異常堆棧)if [log_level] == "ERROR" or [log_content] =~ /Exception|Error/ {grok {match => {"log_content" => ["Exception: %{GREEDYDATA:exception_message}",  # 提取異常信息"Caused by: %{GREEDYDATA:cause_message}"       # 提取原因(可選)]}}}# 日期解析(將字符串時間轉換為 Logstash 時間格式)date {match => ["timestamp", "yyyy-MM-dd HH:mm:ss.SSS"]target => "@timestamp"  # 覆蓋默認的 @timestamp 字段}# 移除不需要的字段(可選)mutate {remove_field => ["message", "timestamp", "host", "path"]  # 移除原始消息和其他冗余字段}
}output {# 輸出到 Elasticsearchelasticsearch {hosts => ["http://localhost:19200"]  # Elasticsearch 地址index => "scrm-server-logs-%{+YYYY.MM.dd}"  # 索引名稱(按天分割)user => "logstash_system"  # 如果啟用了 Elasticsearch 安全認證password => "pass"  # 替換為實際密碼}# 可選:輸出到控制臺(調試用)stdout {codec => rubydebug  # 以結構化格式輸出到控制臺}
}

常用 Grok 關鍵詞

關鍵詞注釋示例
WORD非空格字符串 Hello、123
NOTSPACE非空格的連續字符GET /index.html
DATA任意數據(可能包含空格)This is a test
GREEDYDATA貪婪匹配(盡可能多的字符)*(直到行尾)
QUOTEDSTRING引號包裹的字符串“Hello World”
IPIPv4 地址192.168.1.1
IPV6IPv6 地址2001:0db8::1
HOSTNAME主機名example.com
PORT端口號8080
TIMESTAMP_ISO8601ISO8601 時間格式2023-10-10T13:55:36Z
HTTPDATEHTTP 日期格式10/Oct/2023:13:55:36 +0800
DATE通用日期格式10/Oct/2023
METHODHTTP 方法GET、POST
URIPATHURI 路徑/index.html
URIQUERYURI 查詢參數?id=123
USERAGENTUser-Agent 字符串Mozilla/5.0
NUMBER整數或浮點數123、3.14
INT整數42
BASE10NUM十進制數12345

自定義模式

filter {grok {match => {"message" => "%{CUSTOM_PATTERN:field_name}"}patterns_dir => ["/usr/local/elk/custom_patterns"]  # 可選:自定義模式文件路徑}
}

在這里插入圖片描述

同步mysql

# 安裝jdbc插件
https://downloads.mysql.com/archives/c-j/
tar -zxvf mysql-connector-java-8.0.20.tar.gz

在這里插入圖片描述

如果是root用戶

# kibana同樣不允許使用root啟動
#添加新分組和指定用戶,授權訪問文件,通過指定用戶訪問
# sudo groupadd elk
# sudo useradd -g elk elasticsearch
# sudo chown -R elasticsearch:elk /usr/local/elk
sudo -u elasticsearch ./logstash-9.1.2/bin/logstash -f logstash-9.1.2/config/logstashMysql.conf

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/100456.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/100456.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/100456.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Django admin 后臺開發案例【字段/圖片】

這是一個簡單的django admin 管理后臺,這個應用案例主要是給運營人員進行填寫數據 主要功能包括: 上傳圖片功能【選擇上傳時可以預覽】【替換已有數據中的圖片時可以預覽新舊圖片】 每條數據都將會記錄操作歷史。記錄操作人是誰?修改內容是什么?并且定位責任到某一員。 …

【C++】const和static的用法

目錄🚀前言💻const:“只讀”的守護者💯修飾普通變量💯修飾指針💯修飾函數💯修飾類成員💯修飾對象🌟static:“靜態存儲”與“作用域控制”💯修飾全…

F019 vue+flask海外購商品推薦可視化分析系統一帶一路【三種推薦算法】

文章結尾部分有CSDN官方提供的學長 聯系方式名片 B站up: 麥麥大數據 關注B站,有好處! 編號: F019 關鍵詞:海外購 推薦系統 一帶一路 python 視頻 VueFlask 海外購電商大數據推薦系統源碼 (三種推薦算法 全新界面布局…

【大數據專欄】流式處理框架-Apache Fink

Apache Fink 1 前言 1.1 功能 1.2 用戶 國際 國內 1.3 特點 ◆ 結合Java、Scala兩種語言 ◆ 從基礎到實戰 ◆ 系統學習Flink的核心知識 ◆ 快速完成從入門到上手企業開發的能力提升 1.4 安排 ◆ 初識Flink ◆ 編程模型及核心概念 ◆ DataSet API編程 ◆ Data…

向內核社區提交補丁

一、背景 內核的版本一直以來一直在持續迭代,離不開眾多開發者的貢獻。有時候我們會根據項目要求基于現有的內核版本開發一些新的功能或者修復掉一些特定場下的問題,我們是可以將其提交給社區的。 一般提交社區有兩個基本原則,一是提交的補…

TENGJUN-USB TYPE-C 24PIN測插雙貼連接器(H14.3,4腳插板帶柱):USB4.0高速傳輸時代的精密連接方案解析

在高速數據傳輸與多設備互聯需求日益增長的當下,USB TYPE-C接口憑借其可逆插拔、高兼容性的優勢成為主流,而TENGJUN推出的USB TYPE-C 24PIN測插雙貼連接器(規格:H14.3,4腳插板帶柱) ,以對USB4.0…

企業級 Docker 應用:部署、倉庫與安全加固

1 Docker簡介及部署方法 1.1 Docker簡介 Docker之父Solomon Hykes:Docker就好比傳統的貨運集裝箱 Note 2008 年LXC(LinuX Contiainer)發布,但是沒有行業標準,兼容性非常差 docker2013年首次發布,由Docker, Inc開發1.1.1 什么是do…

rust語言 (1.88) 學習筆記:客戶端和服務器端同在一個項目中

同一項目下多個可執行文件,多個子項目參照以下: 一、項目目錄 項目/|-- client/|-- main.rs|-- Cargo.toml|-- server/|-- main.rs|-- Cargo.toml|-- Cargo.toml二、項目公共 Cargo.toml [workspace] # 定義Rust工作區配置 members …

mac本地安裝mysql

本人環境 macOs 14.5 1.下載安裝mysql https://dev.mysql.com/downloads/mysql/ 配置環境變量,打開terminal vim ~/.bash_profile 添加MYSQL_HOME/usr/local/mysql 在PATH中添加 通過mysql --version命令查看版本 2.開啟mysql 打開終端teminal,輸入命令 sudo…

面試前端遇到的問題

面試官讓我寫一個delay函數然后這是我寫的代碼async function delay(){setTimeout(function() {}, 3000); }面試官就和我說不是這個,用promise當時就蒙了,什么東西,為什么要用promise然后問豆包說Promise 是 JavaScript 中用于處理異步操作的…

Ubuntu Desktop 22.04.5 LTS 使用默認的 VNC 遠程桌面

1. 打開 VNC 打開設置 - 分享 - 遠程桌面2. 配置 VNC 打開遠程桌面 啟用vnc 選擇vnc密碼訪問 配置密碼3. 固定密碼 遠程桌面的訪問密碼在每次開機后會刷新一次,可以通過以下方式固定 打開【應用程序】-【附件】-密碼和加密密鑰(或…

【無線安全實驗4】基于偽隨機數的WPS PIN碼逆向(精靈塵埃/仙塵攻擊)

文章目錄1 原理分析1.1 WPS連接過程1.1.1 初始階段1.1.2 注冊階段1.2 WPS攻擊原理1.2.1 在線攻擊1.2.2 離線攻擊1.2.2.1 Ralink模式1.2.2.2 eCos模式2 實驗過程3 參考資料在2011年 Stefan Viehbck 演示過WPS的在線暴力攻擊,由于PIN碼猜測最多只需11000種組合&#x…

IDEA開發過程中經常使用到的快捷鍵

IntelliJ IDEA 開發 Java 時常用的快捷鍵列表 代碼編輯與行操作快捷鍵功能描述Ctrl Y刪除當前行。Ctrl D復制當前行到下一行。Shift Alt ↑將當前行(或選中塊)向上移動。Shift Alt ↓將當前行(或選中塊)向下移動。Ctrl /注…

ubuntu使用webrtc庫開發一個webrtc推拉流程序

目錄 一. 前言 二. 整體交互流程 三. 類實現說明 1. WebRtcClient 2. SignalPeerClient 3. WebRTCStream 4. 視頻源類 5. 拉流渲染 四. 使用示例 1. 推流代碼示例 2. 拉流代碼示例 一. 前言 在 《ubuntu編譯webrtc庫》我們介紹了如何在 ubuntu 上使用 webrtc 源代碼…

【Block總結】ConverseNet:神經網絡中的反向卷積算子

1. 論文信息 標題:Reverse Convolution and Its Applications to Image Restoration 發布平臺:arXiv 論文鏈接:https://arxiv.org/pdf/2508.09824 代碼倉庫:https://github.com/cszn/converseNet 任務領域:圖像恢復(去噪、超分辨率、去模糊) 核心貢獻:提出了一種新的反…

優化瀏覽體驗:4個設置讓Google Chrome更好用!

想要更流暢、更快速的瀏覽體驗嗎?本文章將向大家展示Google Chrome中你應該立即更改的4個重要設置,設置調整將幫助您提升性能,讓你的瀏覽更高效。1、打開瀏覽器,在地址欄輸入“chrome://flags"確定,在搜索標志中輸…

【Git】一篇文章帶你入門Git

1. 初識 Git 1.1 Git 是什么? Git 是一個開源的分布式版本控制系統,用于高效地跟蹤和管理項目代碼的變更歷史(不僅僅是代碼,還有其它格式也是可以的~) 1.2 為什么要有 Git 在學習或者是工作的時候,比如…

8 基于機器學習進行遙感影像的地物分類-以隨機森林為例

目錄 1 讀取數據 2 數據預處理 3 模型訓練 4 精度分析 5 模型預測 1 讀取數據 1.右鍵數據所在文件夾,用pycharm打開為項目 2.在settings中設置python環境為先前配置的帶GDAL和sklearn的環境 3.新建一個文件夾命名為code來存放代碼,在code文件夾中新建一個rfc.py

極簡版 Nginx 反向代理實驗步驟

以下是最核心的反向代理實現步驟,專注于 “客戶端→Nginx 代理→后端服務” 的基礎轉發功能:一、準備 2 臺服務器角色IP 示例需安裝軟件代理服務器192.168.1.10Nginx后端服務器192.168.1.11Nginx/Apache二、后端服務器配置(192.168.1.11&…

Windsurf 插件正式登陸 JetBrains IDE:讓 AI 直接在你的 IDE 里“打工”

那天你說,我們可以永遠在一起——成了我聽到的最高興的,而后知后覺的謊言。 而今天,AI 說:“我可以幫你寫完這段代碼。” —— 這才是真正的“永遠在一起”。 最近,AI 編程工具賽道迎來一場“潛行式革命”:Windsurf Wave 7 正式發布 JetBrains IDE 插件版本,徹底打破“A…