Elastic Stack是Elasticsearch、Kibana、Beats和Logstash的组合。这是一个强大的工具集,可以帮助你收集、分析和可视化数据。
Elasticsearch是一个基于Lucene库的搜索引擎。它提供了高速的文本和数字搜索,以及地理位置、日期范围等复杂查询。
安装Elasticsearch:
- 下载Elasticsearch:
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update && sudo apt-get install elasticsearch
- 启动Elasticsearch服务:
sudo systemctl start elasticsearch
- 验证Elasticsearch是否运行:
curl -X GET "localhost:9200/"
注意:Elasticsearch默认使用9200端口。
以上步骤适用于基于Debian的系统,其他系统请参考Elasticsearch官方文档:https://www.elastic.co/guide/en/elasticsearch/reference/current/install-elasticsearch.html
Kibana是一个数据可视化的工具,它可以让用户更好地理解和解释Elasticsearch查询结果。
安装Kibana:
- 下载Kibana:
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update
sudo apt-get install kibana
- 修改Kibana配置文件:
sudo nano /etc/kibana/kibana.yml
确保elasticsearch.hosts
指向你的Elasticsearch服务。
- 启动Kibana服务:
sudo systemctl start kibana
- 验证Kibana是否运行:
curl -X GET "localhost:5601"
Logstash是一个数据收集引擎,它可以从不同的来源收集数据,并将数据发送到Elasticsearch。
安装Logstash:
- 下载Logstash:
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update
sudo apt-get install logstash
- 创建Logstash配置文件:
sudo nano /etc/logstash/conf.d/logstash.conf
添加配置内容,例如:
input {
stdin {}
}
output {
stdout {}
}
- 运行Logstash:
sudo /usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/logstash.conf
Beats是轻量级的数据发送器,可以用来发送日志、系统指标等数据到Elasticsearch。
Filebeat是一个Beats产品,