Služby
- Elasticsearch (vyhledávací engine a úložiště)
- Kibana (webové rozhraní pro vizualizaci)
- Logstash (pipeline pro zpracování dat)
Přístup k službám
- Kibana webové uživatelské rozhraní:
http://<server-ip>:5601 - Elasticsearch API:
http://<server-ip>:9200 - Interní komunikace clusteru Elasticsearch: 127.0.0.1:9300
Přihlašovací údaje
- Uživatelské jméno:
elastic - Heslo: uloženo v
/root/.cloudzy-creds
Důležité Adresáře
- Konfigurace:
/etc/{service}/ - Údaje:
/var/lib/{service}/ - Protokoly:
/var/log/{service}/ - Binární soubory:
/usr/share/{service}/bin/ - Pluginy (Elasticsearch a Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Správa služeb
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Nahradit <service> s elasticsearch, kibana, nebo logstash.
Systémoví uživatelé
elasticsearch– spouští službu Elasticsearchkibana– spouští službu Kibanalogstash– spouští službu Logstash
Použití pipeline Logstash
Spouštějte pipeline jako uživatel logstash, ne jako root:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }