ELK概述部署和Filebeat 分布式日志管理平台部署

ELK是Elasticsearch、Logstash、Kibana的缩写,这三者是开源日志管理平台Elasticsearch的一部分。Filebeat是一个轻量级日志收集器,设计用于转发日志数据从你的主机到Logstash或Elasticsearch。

以下是部署ELK和Filebeat的基本步骤:

  1. 部署Elasticsearch
  2. 部署Kibana
  3. 部署Logstash
  4. 部署Filebeat

部署Elasticsearch




wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update && sudo apt-get install elasticsearch
sudo systemctl start elasticsearch
sudo systemctl enable elasticsearch

部署Kibana




wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update && sudo apt-get install kibana

/etc/kibana/kibana.yml中配置Elasticsearch的URL。




sudo systemctl start kibana
sudo systemctl enable kibana

部署Logstash




wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update && sudo apt-get install logstash

创建Logstash配置文件,例如/etc/logstash/conf.d/myapp.conf,然后启动Logstash。




sudo systemctl start logstash
sudo systemctl enable logstash

部署Filebeat




wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update && sudo apt-get install filebeat

/etc/filebeat/filebeat.yml中配置输出到Logstash或Elasticsearch,并设置日志输入源。




sudo systemctl start filebeat
sudo systemctl enable filebeat

以上步骤是在基于Debian/Ubuntu的系统上的部署示例。对于Red Hat/CentOS等系统,需要使用yum替换apt-get

注意:在生产环境中,你可能需要对Elasticsearch进行性能调优,配置集群,以及设置索引生命周期管理等。同时,确保Filebeat部署在所有需要监控的服务器上。

最后修改于:2024年08月13日 09:32

评论已关闭

推荐阅读

DDPG 模型解析,附Pytorch完整代码
2024年11月24日
DQN 模型解析,附Pytorch完整代码
2024年11月24日
AIGC实战——Transformer模型
2024年12月01日
Socket TCP 和 UDP 编程基础(Python)
2024年11月30日
python , tcp , udp
如何使用 ChatGPT 进行学术润色?你需要这些指令
2024年12月01日
AI
最新 Python 调用 OpenAi 详细教程实现问答、图像合成、图像理解、语音合成、语音识别(详细教程)
2024年11月24日
ChatGPT 和 DALL·E 2 配合生成故事绘本
2024年12月01日
omegaconf,一个超强的 Python 库!
2024年11月24日
【视觉AIGC识别】误差特征、人脸伪造检测、其他类型假图检测
2024年12月01日
[超级详细]如何在深度学习训练模型过程中使用 GPU 加速
2024年11月29日
Python 物理引擎pymunk最完整教程
2024年11月27日
MediaPipe 人体姿态与手指关键点检测教程
2024年11月27日
深入了解 Taipy:Python 打造 Web 应用的全面教程
2024年11月26日
基于Transformer的时间序列预测模型
2024年11月25日
Python在金融大数据分析中的AI应用(股价分析、量化交易)实战
2024年11月25日
AIGC Gradio系列学习教程之Components
2024年12月01日
Python3 `asyncio` — 异步 I/O,事件循环和并发工具
2024年11月30日
llama-factory SFT系列教程:大模型在自定义数据集 LoRA 训练与部署
2024年12月01日
Python 多线程和多进程用法
2024年11月24日
Python socket详解,全网最全教程
2024年11月27日