Tjenester
- Elasticsearch (søgemaskine og lagring)
- Kibana (webbrugergrænseflade til visualisering)
- Logstash (databehandlingspipeline)
Adgang til tjenester
- Kibana Web UI:
http://<server-ip>:5601 - Elasticsearch API:
http://<server-ip>:9200 - Elasticsearch intern klyngekommunikation: 127.0.0.1:9300
Akkreditiver
- Brugernavn:
elastic - Adgangskode: gemt i
/root/.cloudzy-creds
Vigtige mapper
- Konfiguration:
/etc/{service}/ - Data:
/var/lib/{service}/ - Logfiler:
/var/log/{service}/ - Binære filer:
/usr/share/{service}/bin/ - Plugins (Elasticsearch og Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Service-håndtering
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Erstatte <service> med elasticsearch, kibana, eller logstash.
Systembrugere
elasticsearch– kører Elasticsearch-tjenestenkibana– kører Kibana servicelogstash– kører Logstash service
Logstash Pipeline Anvendelse
Kør pipelines som logstash-bruger, ikke root:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }