溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

EFK的搭建方法

發(fā)布時間:2021-06-26 10:15:33 來源:億速云 閱讀:311 作者:chen 欄目:大數(shù)據(jù)

本篇內(nèi)容主要講解“EFK的搭建方法”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強(qiáng)。下面就讓小編來帶大家學(xué)習(xí)“EFK的搭建方法”吧!

1、環(huán)境準(zhǔn)備
  • Centos7.0

  • jdk1.8

  • elasticsearch-6.3.2 下載地址  

  • filebeat-6.3.2 下載地址

  • kibana-6.3.2 下載地址

      PS:EFK版本請保持一致。

2、filebeat 安裝

       下載FileBeat

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.3.2-linux-x86_64.tar.gz

        解壓

tar -zxvf filebeat-6.2.4-linux-x86_64.tar.gz
進(jìn)入主目錄,修改filebeat.yml
filebeat.prospectors:
- type: log
  enabled: true
  paths:
    # 日志采集目錄
    - /var/xxx/*.log
  multiline.pattern: ^\[
  multiline.negate: true
  multiline.match: after
setup.kibana:
  host: "192.168.1.1:5601"
output.elasticsearch:
  hosts: ["192.168.1.1:9200"]

        啟動filebeat

./filebeat -e -c filebeat.yml -d "publish"

       后臺啟動

nohup ./filebeat -e -c filebeat.yml > filebeat.log 2>&1 &


3、kibana 安裝

下載Kibana

wget https://artifacts.elastic.co/downloads/kibana/kibana-6.3.2-linux-x86_64.tar.gz

解壓

tar -zxvf kibana-6.3.2-linux-x86_64.tar.gz

進(jìn)入主目錄,修改配置

vi config/kibana.yml

添加以下配置或者取消注釋并修改

server.port: 5601
server.host: "0.0.0.0"
server.name: "kibana"
elasticsearch.url: "http://192.168.18.187:9400"
kibana.index: ".kibana"
xpack.security.enabled: false
#隨便輸入32位數(shù)字
xpack.reporting.encryptionKey: "122333444455555666666777777788888888"

其中elasticsearch.url為Elasticsearch的地址,server.host默認(rèn)是localhost,如果只是本地訪問可以默認(rèn)localhost,如果需要外網(wǎng)訪問,可以設(shè)置為0.0.0.0

啟動Kibana

./bin/kibana &

關(guān)閉

ps -ef|grep node

kill -9 port

到此,相信大家對“EFK的搭建方法”有了更深的了解,不妨來實際操作一番吧!這里是億速云網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

efk
AI