共 137 篇文章 |
|
ELK日志分析集群部署笔记ELK是什么?Java版本:JDK1.8[iyunv@ELK-Server ~]# java -version.(1)解压到指定目录 (2)配置elasticsearch.yml里面,集群名字和节点名字,如果不配置默认集群名为elasticsearch,节点名随机生成一个 (3) 在线安装head和bigdisk插件 直接在elasticsearch的根目录下,分别输入: bin/plugin --install mobz/elast... 阅1 转自WindySky 公众公开 18-12-09 18:08 |
Logstash+ElasticSearch+Kibana处理nginx访问日志。[program:logstash_xxxx_shipper]command=/var/shell/logstash/bin/logstash -f /var/shell/logstash/configs/nginx-xxxx-shipper.confnumprocs=1autostart=trueautorestart=truelog_stdout=truelog_stderr=truelogfile=/data/logs/logstash/logstash_xxxx_access.log2. redis -> logstash... 阅2 转自hh3755 公众公开 18-12-09 18:08 |
Logstash安装与使用 Logstash官方文档地址:https://www.elastic.co/guide/en/logstash/current/index.html 根据上图中的架构图的话,应该是先安装FileBeat的,其实FileBeat只是Logstash的一个输入插件beats,Logstash具有很多输入插件,例如:标准输入插件stdin、文件输入插件file、syslog输入插件等等。使用Filebeat将日志行发送到Logs... 阅1 转自铸就辉煌i... 公众公开 18-12-09 18:07 |
【日志可视化】ELK in Docker 安装、配置和效果展示|SECTONG|赛克通博客。架构中,采用了两个docker容器,一个sectong/elk,另一个mysql/mysql-server:5.5.drwxr-xr-x. 2 root root 4096 11月 2 16:47 configdrwxr-xr-x. 3 root root 4096 10月 28 15:47 data-rw-r--r--. 1 root root 628 11月 2 15:52 docker-compose.yml-rw-r--r--. 1 root r... 阅1 转自arisfei 公众公开 18-12-09 18:04 |
基于ELK+Filebeat搭建日志中心。# 1.创建日志文件touch /tmp/test.log# 2.向日志文件中写入一条nginx访问日志echo ''''127.0.0.1 - - [13/Mar/2017:22:57:14 +0800] "GET / HTTP/1.1" 200 3700 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome... 阅1 转自javenpop 公众公开 18-12-09 18:03 |
$ curl -X PUT ''''''''localhost:9200/accounts'''''''' -d ''''''''{ "mappings": { "person": { "properties": { "user": { "type": "text", "analyzer": "... 阅258 转0 评0 公众公开 17-11-07 11:27 |
阅48 转0 评0 公众公开 17-11-03 11:44 |
阅83 转0 评0 公众公开 17-11-03 11:43 |
如果想及时了解Spark、Hadoop或者Hbase相关的文章,欢迎关注微信公共账号:iteblog_hadoopMatch Phrase Prefix Query(匹配短语前缀查询)匹配短语前缀查询可以指定单词的一部分字符前缀即可查询到该单词,和match phrase query一样我们也可以指定slop参数;query_string查询提供了一种手段可以使用一种简洁的方式运行multi_match queries, bool ... 阅398 转0 评0 公众公开 17-11-03 11:42 |
欢迎关注大数据技术博客微信公共账号:iteblog_hadoop。比如我们想查找所有作者名字中以t字符开始的记录,我们可以如下使用:如果想及时了解Spark、Hadoop或者Hbase相关的文章,欢迎关注微信公共账号:iteblog_hadoop.限于篇幅的原因,本系列文章分为六部分,欢迎关注过往记忆大数据技术博客及时了解大数据相关文章,微信公共账号:iteblog_hado... 阅62 转0 评0 公众公开 17-11-03 11:41 |