五折优惠 所有套餐限时优惠,起价 $2.48/mo
ELK Stack

ELK Stack

ELK Stack 是 Elasticsearch + Logstash + Kibana 的经典日志三件套。通过 Logstash 从任意来源采集数据,在 Elasticsearch 中完成索引,再用 Kibana 构建可视化看板。Walmart、Verizon 和 Cisco 均采用这套日志聚合方案实现集中化可观测性。

版本

最新

操作系统

Ubuntu Server 24.04 LTS

最小 RAM

8 GB

IP 类型

IPV4,IPV6

服务

  • Elasticsearch(搜索引擎与存储)
  • Kibana(可视化 Web 界面)
  • Logstash(数据处理管道)

访问服务

  • Kibana 网络界面 http://<server-ip>:5601
  • Elasticsearch API: http://<server-ip>:9200
  • Elasticsearch 集群内部通信: 127.0.0.1:9300

凭据

  • 用户名: elastic
  • 密码:存储在 /root/.cloudzy-creds

重要目录

  • 配置: /etc/{service}/
  • 数据: /var/lib/{service}/
  • 日志: /var/log/{service}/
  • 二进制文件: /usr/share/{service}/bin/
  • 插件(Elasticsearch 和 Kibana): /usr/share/{elasticsearch|kibana}/plugins/

服务管理

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

替换 <service>elasticsearch, kibana,或 logstash.

系统用户

  • elasticsearch - 运行 Elasticsearch 服务
  • kibana - 运行 Kibana 服务
  • logstash - 运行 Logstash 服务

Logstash 管道使用说明

以 logstash 用户身份运行管道,不要使用 root:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

监控中的更多内容

相关应用

立即部署 ELK Stack。 从 $2.48/月 起