1安装java环境,要1.7及以上a直接yuminstalljavabrpm或tar.gz方式安装java-version检查2下载三个组件Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。Logstash是一个完..
分类:
其他好文 时间:
2017-07-02 00:12:51
阅读次数:
221
redis消息队列 安装redis yum -y install redis 修改配置文件 修改ip 后台运行 启动 systemctl start redis 查看 lsof -i:6379 连接 redis-cli -h 10.13.85.9 cd /etc/logstash/conf.d/ v ...
分类:
其他好文 时间:
2017-06-29 00:46:37
阅读次数:
219
防火墙的主要功能除了其本身能进行有效控制网络访问之外,还有一个很重要的功能就是能清晰地记录网络上的访问,并自动生成日志进行保存。虽然日志格式会因防火墙厂商的不同而形态各异,但被记录下的主要信息大体上却是一致的。无论是后面我们谈到的PIX、ASA或是CheckPoint放火墙其产生的日志内容均类似。这 ...
分类:
其他好文 时间:
2017-06-28 17:09:11
阅读次数:
253
开源实时日志分析ELK平台能够完美的解决我们上述的问题,ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成。官方网站:https://www.elastic.co/productslElasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,rest..
分类:
其他好文 时间:
2017-06-28 15:12:53
阅读次数:
292
elk是一个开源的日志分析系统。由Elasticsearch、Logstash、Kibana三部分组成Elasticsearch:是一个基于Lucene的搜索服务器,特点就是分布式,开源,实时搜索,稳定快速,安装使用方便javaLogstash:将对日志进行收集,分析并存储的工具rubykibana:为logstash和ElasticSearch提..
分类:
其他好文 时间:
2017-06-27 13:42:26
阅读次数:
267
#此处以收集mysql慢查询日志为准,根据文件名不同添加不同的字段值input { file { path => "/data/order-slave-slow.log" type => "mysql-slow-log" start_position => "beginning" codec => ... ...
分类:
数据库 时间:
2017-06-23 18:15:07
阅读次数:
386
有些日志(比如apache)不像nginx那样支持json可以使用grok插件 grok利用正则表达式就行匹配拆分 预定义的位置在 /opt/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-2.0.5/patterns apa ...
分类:
Web程序 时间:
2017-06-22 23:55:34
阅读次数:
388
vim /etc/logstash/conf.d/syslog.conf 启动 /opt/logstash/bin/logstash -f /etc/logstash/conf.d/syslog.conf 在开一个窗口可以看到514端口启动了 在另外一台服务器编辑 vim /etc/rsyslog. ...
分类:
其他好文 时间:
2017-06-22 01:17:52
阅读次数:
309
今天给大家带来的是开源实时日志分析ELK,ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成。官方网站:https://www.elastic.co其中的3个软件是:Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格..
分类:
其他好文 时间:
2017-06-21 22:02:12
阅读次数:
271
一、ELK是什么鬼?ELK实际上是三个工具的集合,Elasticsearch+Logstash+Kibana,这三个工具组合形成了一套实用、易用的监控架构,很多公司利用它来搭建可视化的海量日志分析平台。1.ElasticSearchElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全..
分类:
其他好文 时间:
2017-06-21 21:58:03
阅读次数:
264