Usługi
- Elasticsearch (wyszukiwarka i pamięć masowa)
- Kibana (interfejs użytkownika do wizualizacji)
- Logstash (potok przetwarzania danych)
Dostęp do usług
- Interfejs użytkownika Kibana Web:
http://<server-ip>:5601 - Interfejs API Elasticsearch:
http://<server-ip>:9200 - Wewnętrzna komunikacja klastra Elasticsearch: 127.0.0.1:9300
Poświadczenia
- Nazwa użytkownika:
elastic - Hasło: przechowywane w
/root/.cloudzy-creds
Ważne katalogi
- Konfiguracja:
/etc/{service}/ - Dane:
/var/lib/{service}/ - Logi:
/var/log/{service}/ - Pliki binarne:
/usr/share/{service}/bin/ - Wtyczki (Elasticsearch i Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Zarządzanie usługami
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Zastąp <service> z elasticsearch, kibanalub logstash.
Użytkownicy systemu
elasticsearch– uruchamia usługę Elasticsearchkibana– uruchamia usługę Kibanalogstash– uruchamia usługę Logstash
Wykorzystanie potoku Logstash
Uruchom potoki jako użytkownik logstash, a nie root:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }