ELK Stack

Elasticsearch, Logstash a Kibana pro vyhledávání, analýzu a zpracování protokolů.

Služby

  • Elasticsearch (vyhledávač a úložiště)
  • Kibana (webové uživatelské rozhraní pro vizualizaci)
  • Logstash (potrubí pro zpracování dat)

Přístup ke službám

  • Webové uživatelské rozhraní Kibana: http://<server-ip>:5601
  • Elasticsearch API: http://<server-ip>:9200
  • Interní komunikace clusteru Elasticsearch: 127.0.0.1:9300

Oprávnění

  • Uživatelské jméno: elastic
  • Heslo: uloženo v /root/.cloudzy-creds

Důležité adresáře

  • Konfigurace: /etc/{service}/
  • Data: /var/lib/{service}/
  • Protokoly: /var/log/{service}/
  • Binární soubory: /usr/share/{service}/bin/
  • Pluginy (Elasticsearch a Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Správa služeb

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Nahradit <service> s elasticsearch, kibana, nebo logstash.

Uživatelé systému

  • elasticsearch – provozuje službu Elasticsearch
  • kibana – spouští službu Kibana
  • logstash – spouští službu Logstash

Využití potrubí Logstash

Spouštějte potrubí jako uživatel logstash, nikoli jako root:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Podrobnosti o aplikaci