Dienste
- Elasticsearch (Such-Engine & Speicher)
- Kibana (Web-UI zur Visualisierung)
- Logstash (Datenverarbeitungs-Pipeline)
Zugriff auf Dienste
- Kibana-Weboberfläche:
http://<server-ip>:5601 - Elasticsearch-API:
http://<server-ip>:9200 - Elasticsearch Interne Cluster-Kommunikation: 127.0.0.1:9300
Anmeldedaten
- Benutzername:
elastic - Passwort: gespeichert in
/root/.cloudzy-creds
Wichtige Verzeichnisse
- Konfiguration:
/etc/{service}/ - Daten:
/var/lib/{service}/ - Protokolle:
/var/log/{service}/ - Binärdateien:
/usr/share/{service}/bin/ - Plugins (Elasticsearch und Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Dienstverwaltung
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Ersetzen Sie <service> mit elasticsearch, kibana, oder logstash.
Systembenutzer
elasticsearch– führt den Elasticsearch-Dienst auskibana– führt den Kibana-Dienst auslogstash– führt den Logstash-Dienst aus
Logstash Pipeline-Verwendung
Pipelines als logstash-Benutzer ausführen, nicht als root:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }