【ELK服務搭建】

Ubuntu 20.04環境下部署Elastic Stack 8.18日志系統完整指南

一、環境準備

系統要求

  • Ubuntu 20.04 LTS
  • 硬件配置:4核CPU / 8GB內存 / 100GB硬盤
  • 網絡:需外網訪問權限

1. 基礎環境配置

首先安裝SSH服務以便遠程管理:

# 更新軟件源  
apt update  # 安裝SSH服務  
apt install openssh-server  

二、Docker與1Panel安裝

1. 安裝Docker

# 使用腳本安裝Docker  
bash <(curl -sSL https://linuxmirrors.cn/docker.sh)  

2. 配置Docker國內鏡像源

操作步驟

  1. 編輯配置文件:sudo vim /etc/docker/daemon.json
  2. 寫入以下內容:
{"registry-mirrors": ["https://docker.1ms.run","https://docker.xuanyuan.me"]
}
  1. 重啟Docker服務:systemctl restart docker

3. 安裝1Panel面板

curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh && sudo bash quick_start.sh  

三、Elasticsearch部署

1. 通過1Panel部署

  1. 訪問1Panel面板:http://服務器IP:9000
  2. 在應用商店搜索"Elasticsearch"并安裝

2. 查看初始密碼

docker exec -it elasticsearch bin/elasticsearch-reset-password -u elastic  

3. 修改密碼(交互式)

# 進入容器  
docker exec -it elasticsearch bash  # 執行密碼重置  
./bin/elasticsearch-setup-passwords interactive  

四、Kibana部署

1. 拉取鏡像

docker pull docker.elastic.co/kibana/kibana:8.18.1  

2. 運行容器

docker run -it -p 5601:5601 --name kibana  ea060a9f9103 
  1. 訪問kibana面板:`http://服務器IP:5601’
  2. 選擇手工配置
  3. 輸入你的elasticsearchip:9200
  4. 輸入kibana_system 用戶名密碼
  5. 進入控制面板 portal

五、Logstash部署

1. 拉取鏡像

docker pull docker.elastic.co/logstash/logstash:8.18.2  

2. 創建配置目錄

mkdir logstash# 復制默認配置  
docker cp logstash:/usr/share/logstash/config /home/elk8.18.2/logstash/ 
docker cp logstash:/usr/share/logstash/pipeline /home/elk8.18.2/logstash/ 

3. 配置logstash.yml

編輯/home/elk8.18.2/logstash/config/logstash.yml

http.host: "0.0.0.0"
xpack.monitoring.elasticsearch.hosts: [ "http://192.168.197.130:9200" ]
xpack.monitoring.elasticsearch.username: "elastic"
xpack.monitoring.enabled: true
xpack.monitoring.elasticsearch.password: "123456"

4. 配置輸入輸出管道

編輯/home/elk8.18.2/logstash/pipeline/logstash.conf

input {beats {port => 5044}
}filter {date {match => [ "@timestamp", "yyyy-MM-dd HH:mm:ss Z" ]}mutate {remove_field => ["@version", "agent", "cloud", "host", "input", "log", "tags", "_index", "_source", "ecs", "event"]}
}output {elasticsearch {hosts => ["http://192.168.197.130:9200"]index => "server-%{+YYYY.MM.dd}"user => "elastic"password => "123456"}
}

5. 運行容器

docker run -it  -d --name logstash -p 9600:9600 -p 5044:5044 -v /home/ubuntu/logstash/config:/usr/share/logstash/config -v /home/ubuntu/logstash/config:/usr/share/logstash/config -v /home/ubuntu/logstash/pipeline:/usr/share/logstash/pipeline 136202d783b6

六、Windows日志收集配置

1. 下載Winlogbeat

官網地址:https://www.elastic.co/cn/downloads/beats/winlogbeat

2. 安裝服務(PowerShell)

# 進入安裝目錄  
cd D:\2滲透工具\winlogbeat-9.0.2-windows-x86_64\winlogbeat-9.0.2-windows-x86_64  # 執行安裝(首次需解除安全限制)  
PowerShell.exe -ExecutionPolicy Unrestricted -File .\install-service-winlogbeat.ps1  

3. 配置winlogbeat.yml

編輯C:\Program Files\Winlogbeat\winlogbeat.yml,添加:

output.logstash:hosts: ["192.168.197.130:5044"]

4. 啟動服務

# 啟動服務  
Start-Service winlogbeat  # 查看狀態  
Get-Service winlogbeat  

七、驗證與測試

  1. Elasticsearch:訪問http://服務器IP:9200,返回JSON信息即正常。
  2. Kibana:訪問http://服務器IP:5601,使用elastic用戶登錄。
  3. 日志收集:在Kibana的"Discover"頁面查看是否有Windows日志數據。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/87800.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/87800.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/87800.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Mac電腦 Office 2024 LTSC 長期支持版(Excel、Word、PPT)

Office 2024 mac&#xff0c;是一款是一款專為蘋果電腦用戶設計的高性能、高安全性的辦公套裝 集成了Word、Excel、PowerPoint、Outlook等經典應用&#xff0c;為用戶提供了一站式的辦公解決方案。 不僅繼承了Office系列一貫的卓越性能&#xff0c;還在功能性和用戶體驗上進行…

深入解析 Schema 在不同數據庫中的百變面孔

在數據庫的世界里&#xff0c;數據是核心資產&#xff0c;但如何高效、有序、安全地組織和理解這些數據&#xff1f;答案就是 Schema&#xff08;模式或架構&#xff09;。它如同建筑的圖紙、樂隊的樂譜&#xff0c;是數據庫的設計藍圖和運行規則手冊。今天&#xff0c;我們就來…

Python 數據分析與可視化 Day 2 - 數據清洗基礎

&#x1f3af; 今日目標 學會識別和處理缺失數據&#xff08;NaN&#xff09;學會刪除/填補缺失值清理重復數據修改列類型&#xff0c;準備數據分析 &#x1f9fc; 一、缺失值處理&#xff08;NaN&#xff09; ? 1. 檢查缺失值 import pandas as pd df pd.read_csv("…

3DS中文游戲全集下載 任天堂3DS簡介3DS第一方獨占游戲推薦

任天堂3DS 的詳細介紹&#xff0c;涵蓋其硬件特性、核心功能、游戲陣容及歷史地位&#xff1a; 3DS游戲全集下載 https://pan.quark.cn/s/dd40e47387e7 https://sink-698.pages.dev/3ds CIA CCA 等格式可用于3DS模擬器和3DS實體機 3DS 是什么&#xff1f; 全稱&#xff1a;Nin…

【Python小練習】3D散點圖

資產風險收益三維分析 背景 王老師是一名金融工程研究員&#xff0c;需要對多個資產的預期收益、風險&#xff08;波動率&#xff09;和與市場的相關性進行綜合分析&#xff0c;以便為投資組合優化提供決策依據。 代碼實現 import matplotlib.pyplot as plt from mpl_toolk…

安寶特案例丨突破傳統手術室,Vuzix AR 眼鏡圓滿助力全膝關節置換術

在巴西圣保羅醫院的手術室里&#xff0c;骨科權威 Ricardo Gobbi醫生正戴著 安寶特 Vuzix 智能 AR 眼鏡&#xff0c;為一位膝關節炎患者實施全膝關節置換術。與傳統手術不同的是&#xff0c;他的視野中實時疊加著骨骼三維模型、切割路徑標線和動態數據 —— 這并非科幻場景&…

qt設置文件自動保存-cnblog

步驟&#xff1a; 「工具」->「選項」->「環境」->「Auto-save modified files」。 可開啟/關閉自動保存文件功能&#xff0c;還可設置自動保存時間的間隔(最短間隔1分鐘)。 鐘)。

linux下如何找到dump文件被生成到哪里了

在大多數 Linux 系統中&#xff0c;核心轉儲文件&#xff08;core dump&#xff09;通常由系統自動保存在當前工作目錄下&#xff0c;或者由配置決定其保存位置。核心轉儲文件的默認文件名通常包含進程 ID&#xff08;PID&#xff09;和程序名&#xff0c;例如 core.PID 或 cor…

API 調試工具校驗 JSON Mock 接口(一):無參請求與基礎響應驗證

在前后端分離的開發模式中&#xff0c;JSON Mock 工具為前端開發人員在后端接口未就緒時提供了極大便利&#xff0c;能夠模擬返回 JSON 數據的 API 接口&#xff0c;實現前端獨立開發與測試。而 API 開發調試工具 作為一款強大的接口測試工具&#xff0c;可進一步對這些 Mock 接…

單體架構、微服務架構和分布式架構的區別

. 架構定義與核心特征 1.1 單體架構(Monolithic Architecture) 單體架構是將所有功能模塊集中在一個單一代碼庫中的傳統架構模式: 所有功能(UI層、業務邏輯、數據訪問)打包為單一部署單元通常使用單一技術棧開發(如Spring Boot、Django等)共享單一數據庫實例進程內通信(方法…

如何重新安裝 Rust

在開發過程中&#xff0c;我們有時可能需要重新安裝 Rust&#xff0c;比如遇到版本沖突、環境配置錯誤&#xff0c;或者僅僅是想更新到最新版本。本文將詳細介紹如何卸載現有 Rust 安裝&#xff0c;并重新安裝 Rust&#xff0c;同時還會介紹一些常見的配置技巧&#xff0c;幫助…

使用springboot實現過濾敏感詞功能

一&#xff0c;在springboot項目的resources目錄里創建sensitive-words.text&#xff08;敏感詞文本&#xff09; 每個詞獨自一行 列如&#xff1a; 賭博 吸毒 開票 二&#xff0c;在util創建工具類SensitiveFilter package com.nowcoder.community.util;Component public c…

Vue 蒼穹外賣

Vue 蒼穹外賣 node_modules&#xff1a;當前項目依賴的js包 assets&#xff1a;靜態資源存放目錄 components&#xff1a;公共組件存放目錄 App.vue&#xff1a;項目的主組件&#xff0c;頁面的入口文件 main.js&#xff1a;整個項目的入口文件 package.json&#xff1a;項…

評估視覺在CNN 在人類動作識別準確率

大家讀完覺得有幫助記得關注和點贊&#xff01;&#xff01;&#xff01; 抽象 本研究使用 COCO 圖像語料庫的三類子集探索人類動作識別&#xff0c;對從簡單的全連接網絡到 transformer 架構的模型進行基準測試。二進制 Vision Transformer &#xff08;ViT&#xff09; 實現了…

Self-supervised Learning(BERT/GPT/T5)

李宏毅老師《Pre-train Model》 什么是:Self-supervised Learning BERT BERT 能做什么 Mask Input Next Sentence Prediction(not helpful) BERT其它的能力 上述的能力&#xff0c;可以認為是一種填空的能力&#xff0c;那么除了這些&#xff0c;還有哪些有用的能力呢&…

《NuGet:.NET開發的魔法包管理器》

一、NuGet 初相識 在軟件開發的廣袤天地中&#xff0c;依賴管理始終是一個核心議題。想象一下&#xff0c;在沒有高效包管理工具的年代&#xff0c;開發者如同在黑暗中摸索前行。當項目逐漸龐大&#xff0c;所需的外部庫和組件日益增多&#xff0c;手動管理這些依賴就如同一場噩…

Vulkan 學習筆記12—深度緩沖

一、3D幾何體與深度問題 Z坐標引入 將2D幾何體擴展為3D時&#xff0c;需在Vertex結構體中添加glm::vec3 pos表示三維位置&#xff0c;并更新頂點輸入描述符格式為VK_FORMAT_R32G32B32_SFLOAT。頂點著色器需接收3D坐標并通過模型-視圖-投影矩陣轉換為裁剪坐標。 深度沖突問題 當…

AWS EC2使用SSM會話管理器連接

&#x1f9e9; 前提條件 已創建并運行中的 Amazon EC2 實例&#xff08;Amazon Linux 2023&#xff09; 擁有管理員權限的 AWS 賬戶 已連接到實例&#xff08;例如通過 EC2 Instance Connect&#xff09; 第一步&#xff1a;手動安裝 SSM Agent Amazon Linux 2023 默認未安…

Llama 4 模型卡及提示格式介紹

以下是Llama 4支持的特殊標記和標簽的完整列表: 通用標記 <|begin_of_text|>:指定提示符的開始。 <|end_of_text|>:模型將停止生成更多標記。此標記僅由預訓練的模型生成。 <|header_start|>…<|header_end|>:這些標記包含特定消息的角色。可能的…

flutter bloc 使用詳細解析

源碼地址 flutter_bloc 是基于 BLoC&#xff08;Business Logic Component&#xff09;模式的 Flutter 狀態管理庫&#xff0c;它封裝了 bloc package&#xff0c;幫助我們更清晰地組織業務邏輯與 UI 的分離。核心思想是 事件驅動 和 狀態響應。 &#x1f9e0; 原理簡介 1. 核…