ELK Stack

Elasticsearch, Logstash, dan Kibana untuk pencarian, analisis, dan pemrosesan log.

Layanan

  • Elasticsearch (mesin pencari & penyimpanan)
  • Kibana (antarmuka web untuk visualisasi)
  • Logstash (pipa pemrosesan data)

Mengakses Layanan

  • Antarmuka Web Kibana: http://<server-ip>:5601
  • Antarmuka Pemrograman Aplikasi (API) Elasticsearch: http://<server-ip>:9200
  • Komunikasi Internal Kluster Elasticsearch: 127.0.0.1:9300

Kredensial

  • Nama Pengguna: elastic
  • Kata sandi: disimpan di /root/.cloudzy-creds

Direktori Penting

  • Konfigurasi: /etc/{service}/
  • Data: /var/lib/{service}/
  • Catatan: /var/log/{service}/
  • Biner: /usr/share/{service}/bin/
  • Plugin (Elasticsearch dan Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Manajemen Layanan

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Ganti <service> dengan elasticsearch, kibana, atau logstash.

Pengguna Sistem

  • elasticsearch – menjalankan layanan Elasticsearch
  • kibana – menjalankan layanan Kibana
  • logstash – menjalankan layanan Logstash

Penggunaan Pipeline Logstash

Jalankan pipeline sebagai pengguna Logstash, bukan root:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Rincian Aplikasi