Szolgáltatások
- Elasticsearch (kereső és tárhely)
- Kibana (webes felhasználói felület a vizualizációhoz)
- Logstash (adatfeldolgozási folyamat)
Hozzáférés a szolgáltatásokhoz
- Kibana webes felhasználói felület:
http://<server-ip>:5601 - Elasticsearch API:
http://<server-ip>:9200 - Elasticsearch belső klaszterkommunikáció: 127.0.0.1:9300
Hitelesítő adatok
- Felhasználónév:
elastic - Jelszó: tárolva
/root/.cloudzy-creds
Fontos könyvtárak
- Konfig:
/etc/{service}/ - Adat:
/var/lib/{service}/ - Naplók:
/var/log/{service}/ - Bináris fájlok:
/usr/share/{service}/bin/ - Beépülő modulok (Elasticsearch és Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Szolgáltatáskezelés
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Cserélje ki <service> -vel elasticsearch, kibana, vagy logstash.
Rendszerhasználók
elasticsearch– az Elasticsearch szolgáltatást futtatjakibana– Kibana szolgáltatást üzemeltetlogstash– a Logstash szolgáltatást futtatja
Logstash csővezeték használata
Futtassa a folyamatokat logstash felhasználóként, nem rootként:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }