ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:935.94KB ,
资源ID:9654703      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/9654703.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(ELK+Kafka+FileBeat搭建教程.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

ELK+Kafka+FileBeat搭建教程.docx

1、ELK+Kafka+FileBeat搭建教程ELK+Kafka+FileBeat搭建教案1、用WinSCP工具上传安装包至服务器,如存放在/data/elk目录下2、解压tar -zxvf elasticsearch-6.8.0.tar.gz tar -zxvf kibana-6.8.0-linux-x86_64.tar.gztar -zxvf filebeat-6.8.0-linux-x86_64.tar.gz tar -zxvf logstash-6.8.0.tar.gz3、Java环境配置下载JDK安装包:wget http:/taiguo.ycznkj.top/files/jdk-8u

2、201-linux-x64.tar.gz解压:tar -zxvf jdk-8u201-linux-x64.tar.gz配置Java环境:vi /etc/profile将光标移到文档最下方(快捷键:shift+g)JAVA_HOME=CLASSPATH=$JAVA_HOME/lib/PATH=$PATH:$JAVA_HOME/binexport PATH JAVA_HOME CLASSPATH4、安装elasticsearch修改配置文件:vi /data/elk/elasticsearch-6.8.0/config/elasticsearch.yml可在文档后面直接加: #服务器ip 本机ne

3、twork.host: 0.0.0.0#服务端口http.port: 9200系统参数调优:vi /etc/sysctl.conf修改如下:vm.max_map_count=655360vi /etc/security/limits.conf修改如下:* soft nofile 65536* hard nofile 65536创建elsearch用户组及elsearch用户groupadd elsearchuseradd elsearch -g elsearch -p elsearch0921更改elasticsearch-6.8.0文件夹及内部文件的所属用户及组为elsearch:elsea

4、rchchown -R elsearch:elsearch /data/elk/elasticsearch-6.8.0切换到elsearch用户再启动su elsearch启动elasticsearch(实际用以后台启动,防止窗口关闭后,应用停止)方式1:/data/elk/elasticsearch-6.8.0/bin/elasticsearch #命令窗运行方式2:/data/elk/elasticsearch-6.8.0/bin/elasticsearch -d #后台线程运行关闭elasticsearchctrl+c #命令窗关闭ps -ef | grep elastic #后台线程关

5、闭kill -9 4442 #pid 4442为查处线程的pid 解决elasticsearch启动常见问题:5、验证elasticsearch启动6、安装kibana修改配置文件vi /data/elk/kibana-6.8.0-linux-x86_64/config/kibana.yml可在文档后面直接加:server.port: 5601 #服务端口server.host: 0.0.0.0 #服务器ip 本机elasticsearch.url: http:/localhost:9200 #elasticsearch服务地址 与elasticsearch对应i18n.locale: zh-

6、CN #页面改为中文#创建用户组elkgroupadd elk#创建elk用户,密码为elk0921useradd elk -g elk -p elk0921#更新文档权限chown -R elk:elk /data/elk/kibana-6.8.0#切换elk用户su elk启动kibana(实际用以后台启动,防止窗口关闭后,应用停止)方式1:/data/elk/kibana-6.8.0-linux-x86_64/bin/kibana #命令窗启动方式2:nohup ./kibana-6.8.0-linux-x86_64/bin/kibana & #后台线程启动关闭kibanactrl+c

7、#命令窗关闭ps -ef | grep kibana #后台线程关闭kill -9 4525 #pid 4525 为查处线程的pid 7、验证kibana启动8、Kafka服务安装Kafka安装包下载:wget http:/taiguo.ycznkj.top/files/kafka_2.12-2.3.1.tgz解缩:tar -zxvf kafka_2.12-2.3.1.tgz目录例如放置于:/data/elk/kafka_2.12-2.3.1#更新文档权限chown -R elk:elk /data/elk/kafka_2.12-2.3.1#切换elk用户su elk启动zookeeper$b

8、in/zookeeper-server-start.sh config/zookeeper.properties 如果没有报错,可以转后台启动$nohup bin/zookeeper-server-start.sh config/zookeeper.properties &启动kafka$ bin/kafka-server-start.sh config/server.properties如果没有报错,可以转后台启动$nohup bin/kafka-server-start.sh config/server.properties &9、验证Kafka服务开启使用命令:netstat -unlt

9、p查看2181、9092端口是否处于监听状态,如果处于监听状态,则说明ZooKeep、Kafka服务开启了。10、安装logstash新建配置文件vi /data/elk/logstash-6.8.0/config/logback-kafka.conf内容如下:(为了防止格式出错,可将上方文档直接复制到/data/elk/logstash-6.8.0/config目录)input kafka bootstrap_servers = 127.0.0.1:9092 topics = es-testlogs codec = json output elasticsearch hosts = loca

10、lhost:9200 stdout codec = rubydebug安装logstash的插件:cd /data/elk/logstash-6.8.0/bin./logstash-plugin install logstash-codec-json_lines#更新目录权限chown -R elk:elk /data/elk/logstash-6.8.0#切换elk用户su elk启动logstash-6.8.0cd /data/elk/logstash-6.8.0/bin./logstash -f ./config/logback-kafka.conf至此logstash安装完成。11、f

11、ilebeat安装与配置修改filebeat的配置文件filebeat.ymla、在如下paths位置修改目录,配置成所要抓取的日志b、在Elasticsearch output 将默认的elSearch输出配置注释掉,如下图:c、在Outputs 下面添加 如下配置,将日志内容传输到Kafka服务output.kafka: enable: true hosts: 127.0.0.1:9092 topic: es-testlogs compression: gzip max_message_bytes: 100000启动filebeat./filebeat -e -c filebeat.yml12、在kibana操作:以上平台都搭建好以后在kibana上创建index索引如果有日志进来就可查看,可通过右上角选择日期范围。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1