ELK Stack

Elasticsearch, Logstash és Kibana a kereséshez, elemzéshez és naplófeldolgozáshoz.

Szolgáltatások

  • Elasticsearch (keresőmotor és tároló)
  • Kibana (webes felhasználói felület a vizualizáláshoz)
  • Logstash (adatfeldolgozó csővezeték)

Szolgáltatásokhoz való hozzáférés

  • Kibana webes felhasználói felület: http://<server-ip>:5601
  • Elasticsearch API: http://<server-ip>:9200
  • Elasticsearch belső klaszterkommunikáció: 127.0.0.1:9300

Hitelesítő adatok

  • Felhasználónév: elastic
  • Jelszó: tárolva /root/.cloudzy-creds

Fontos könyvtárak

  • Konfiguráció: /etc/{service}/
  • Adatok: /var/lib/{service}/
  • Naplók: /var/log/{service}/
  • Bináris fájlok: /usr/share/{service}/bin/
  • Pluginek (Elasticsearch és Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Szolgáltatásmenedzsment

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Cserélje ki <service> - elasticsearch, kibana, vagy logstash.

Rendszerhasználók

  • elasticsearch – futtatja az Elasticsearch szolgáltatást
  • kibana – futtatja a Kibana szolgáltatást
  • logstash – futtatja a Logstash szolgáltatást

Logstash Pipeline használata

Futtassa a csővezetékeket logstash felhasználóként, ne rootként:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Az alkalmazás részletei