ELK Stack

Elasticsearch, Logstash og Kibana til søgning, analyse og logbehandling.

Tjenester

  • Elasticsearch (søgemaskine og lagerplads)
  • Kibana (webgrænseflade til visualisering)
  • Logstash (databehandlingspipeline)

Adgang til tjenester

  • Kibana Web UI: http://<server-ip>:5601
  • Elasticsearch API: http://<server-ip>:9200
  • Elasticsearch intern klyngekommunikation: 127.0.0.1:9300

Referencer

  • Brugernavn: elastic
  • Adgangskode: gemt i /root/.cloudzy-creds

Vigtige mapper

  • Konfiguration: /etc/{service}/
  • Data: /var/lib/{service}/
  • Logs: /var/log/{service}/
  • Binære filer: /usr/share/{service}/bin/
  • Plugins (Elasticsearch og Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Servicestyring

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Erstat <service> med elasticsearch, kibana, eller logstash.

Systembrugere

  • elasticsearch – kører Elasticsearch-tjenesten
  • kibana – kører Kibana-tjenesten
  • logstash – kører Logstash-tjenesten

Brug af Logstash-pipeline

Kør pipelines som logstash-bruger, ikke root:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Ansøgningsoplysninger