ELK套件之 X-pack 工具的安装

本文涉及的产品
检索分析服务 Elasticsearch 版,2核4GB开发者规格 1个月
简介:

服务器信息:

    CentOS6.7 x86_64  IP地址: 10.0.20.25

 

ELK版本:

    elasticsearch-5.6.0.rpm

    kibana-5.6.0-x86_64.rpm

    logstash-5.6.0.rpm

 

 

x-pack版本:

    x-pack-5.6.0.zip     先提前下载好zip安装包丢到/root目录下,这样离线安装起来比较快。

 

ELK单节点的搭建步骤省略,可以参考http://lee90.blog.51cto.com/10414478/1968035。下面直接开始x-pack的安装。


 

elasticsearch安装x-pack

cd /usr/share/elasticsearch/

bin/elasticsearch-plugin install file:///root/x-pack-5.6.0.zip

wKioL1nGfMejIpIpAACpqNM4Goo784.png


/etc/init.d/elasticsearch restart


kibana安装x-pack

cd /usr/share/kibana/

bin/kibana-plugin install file:///root/x-pack-5.6.1.zip

/etc/init.d/kibana restart

 

 

logstash安装x-pack

cd /usr/share/logstash/

bin/logstash-plugin install file:///root/x-pack-5.6.1.zip

/etc/init.d/logstas hrestart

 

x-pack的配置

在浏览器打开 http://10.0.20.25:5601 自动跳转到登录页面  (用户名elastic 密码 changeme


我们开启了xpack后,默认情况下访问集群需要密码了。

这会导致packetbeat等上送数据失败,提示401报错。因此需要配置下。

packetbeat为例,其他的我暂时用不到没有去试验。

 

vim /etc/packetbeat/packetbeat.yml   加上ES的用户名和密码

packetbeat.interfaces.device:any

packetbeat.protocols.mysql:

  ports: [3306]

  send_request: true

  transaction_timeout: 30s

 

output.elasticsearch:

  hosts: ["10.0.20.25:9200"]

  username:"elastic"

  password:"changeme"

  work: 1

  bulk_max_size: 50

  timeout: 90

  flush_interval: 1s

  template.enabled: true

  template.name:"packetbeat.template"

  template.overwrite: true

  index: test-mysql-%{+yyyy.MM.dd}

 

然后重启下packetbeat 即可正常的抓取数据存到ES集群里面。

(官网文档地址:https://www.elastic.co/guide/en/beats/packetbeat/current/elasticsearch-output.html

 



更详细的用法可以参考文章: http://blog.csdn.net/pistolove/article/details/53838138











本文转自 lirulei90 51CTO博客,原文链接:http://blog.51cto.com/lee90/1968085,如需转载请自行联系原作者
相关实践学习
使用阿里云Elasticsearch体验信息检索加速
通过创建登录阿里云Elasticsearch集群,使用DataWorks将MySQL数据同步至Elasticsearch,体验多条件检索效果,简单展示数据同步和信息检索加速的过程和操作。
ElasticSearch 入门精讲
ElasticSearch是一个开源的、基于Lucene的、分布式、高扩展、高实时的搜索与数据分析引擎。根据DB-Engines的排名显示,Elasticsearch是最受欢迎的企业搜索引擎,其次是Apache Solr(也是基于Lucene)。 ElasticSearch的实现原理主要分为以下几个步骤: 用户将数据提交到Elastic Search 数据库中 通过分词控制器去将对应的语句分词,将其权重和分词结果一并存入数据 当用户搜索数据时候,再根据权重将结果排名、打分 将返回结果呈现给用户 Elasticsearch可以用于搜索各种文档。它提供可扩展的搜索,具有接近实时的搜索,并支持多租户。
目录
相关文章
|
7月前
|
存储 Prometheus 监控
Prometheus vs. ELK Stack:容器监控与日志管理工具的较量
随着容器化技术的广泛应用,容器监控与日志管理成为了关键任务。本文将对两种常用工具进行比较与选择,分别是Prometheus和ELK Stack。Prometheus是一款开源的监控系统,专注于时序数据的收集和告警。而ELK Stack则是一套完整的日志管理解决方案,由Elasticsearch、Logstash和Kibana三个组件组成。通过比较它们的特点、优势和适用场景,读者可以更好地了解如何选择适合自己需求的工具。
|
4月前
|
运维 监控 Ubuntu
一键启动日志魔法:揭秘ELK自动安装脚本的神秘面纱!
【8月更文挑战第9天】在数据驱动时代,高效处理日志至关重要。ELK Stack(Elasticsearch、Logstash、Kibana)是强大的日志分析工具,但其复杂的安装配置常让初学者望而却步。本文介绍如何编写ELK自动安装脚本,简化部署流程。脚本适用于Ubuntu系统,自动完成ELK下载、安装及基本配置,包括依赖项安装、服务启动及自启设置,极大降低了使用门槛,助力运维人员和开发者轻松构建日志分析平台。
172 6
|
4月前
|
Linux Docker 容器
Docker 安装 ELK,EFK代替
Docker 安装 ELK,EFK代替
53 0
|
4月前
|
Docker 容器
Docker 安装 ELK
Docker 安装 ELK
54 0
|
7月前
|
Prometheus 监控 Cloud Native
Prometheus VS ELK Stack:容器监控与日志管理工具的比较与选择
在容器化时代,有效的容器监控与日志管理工具对于确保应用程序的可靠性和可维护性至关重要。本文将比较两个主流工具,Prometheus和ELK Stack,探讨它们在容器监控和日志管理方面的特点、优势和适用场景,帮助读者做出明智的选择。
|
Docker 容器
docker 安装 elk
1. 使用集成镜像方式 2.使用单个镜像安装 3. 开放端口 5044 5045 5601
294 0
|
存储 数据可视化 Java
SpringBoot应用整合并使用Docker安装ELK实现日志收集
SpringBoot应用整合并使用Docker安装ELK实现日志收集
SpringBoot应用整合并使用Docker安装ELK实现日志收集
|
消息中间件 存储 JSON
不得不学!从零到一搭建ELK日志,在Docker环境下部署 logstash 工具
最近在玩 ELK 日志平台,它是 Elastic 公司推出的一整套日志收集、分析和展示的解决方案。
|
监控 数据可视化 Go
不得不学!从零到一搭建ELK日志,在Docker环境下部署 Filebeat 日志收集工具
最近在玩 ELK 日志平台,它是 Elastic 公司推出的一整套日志收集、分析和展示的解决方案。
|
数据可视化 数据挖掘 定位技术
不得不学!从零到一搭建ELK日志,在Docker环境下部署 Kibana 可视化工具
最近在玩 ELK 日志平台,它是 Elastic 公司推出的一整套日志收集、分析和展示的解决方案。