مجموعة ELK

Elasticsearch و Logstash و Kibana للبحث والتحليل ومعالجة السجلات.

الخدمات

  • Elasticsearch (محرك بحث وتخزين)
  • Kibana (واجهة مستخدم ويب للتصور)
  • Logstash (خط أنابيب معالجة البيانات)

الوصول إلى الخدمات

  • واجهة المستخدم على الويب لـ Kibana: http://<server-ip>:5601
  • واجهة برمجة تطبيقات Elasticsearch: http://<server-ip>:9200
  • اتصال الكتلة الداخلية لـ Elasticsearch: 127.0.0.1:9300

الوثائق

  • اسم المستخدم: elastic
  • كلمة المرور: مخزنة في /root/.cloudzy-creds

أدلة مهمة

  • التكوين: /etc/{service}/
  • البيانات: /var/lib/{service}/
  • السجلات: /var/log/{service}/
  • الملفات الثنائية: /usr/share/{service}/bin/
  • المكونات الإضافية (Elasticsearch و Kibana): /usr/share/{elasticsearch|kibana}/plugins/

إدارة الخدمات

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

استبدال <service> مع elasticsearch, kibana، أو logstash.

مستخدمو النظام

  • elasticsearch – تشغيل خدمة Elasticsearch
  • kibana – تشغيل خدمة Kibana
  • logstash – تشغيل خدمة Logstash

استخدام خط أنابيب Logstash

قم بتشغيل خطوط الأنابيب كمستخدم logstash، وليس كجذر:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

تفاصيل الطلب