Pakiet ELK

Elasticsearch, Logstash i Kibana do wyszukiwania, analizy i przetwarzania logów.

Usługi

  • Elasticsearch (wyszukiwarka i pamięć masowa)
  • Kibana (interfejs użytkownika do wizualizacji)
  • Logstash (potok przetwarzania danych)

Dostęp do usług

  • Interfejs użytkownika Kibana Web: http://<server-ip>:5601
  • Interfejs API Elasticsearch: http://<server-ip>:9200
  • Wewnętrzna komunikacja klastra Elasticsearch: 127.0.0.1:9300

Poświadczenia

  • Nazwa użytkownika: elastic
  • Hasło: przechowywane w /root/.cloudzy-creds

Ważne katalogi

  • Konfiguracja: /etc/{service}/
  • Dane: /var/lib/{service}/
  • Logi: /var/log/{service}/
  • Pliki binarne: /usr/share/{service}/bin/
  • Wtyczki (Elasticsearch i Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Zarządzanie usługami

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Zastąp <service> z elasticsearch, kibanalub logstash.

Użytkownicy systemu

  • elasticsearch – uruchamia usługę Elasticsearch
  • kibana – uruchamia usługę Kibana
  • logstash – uruchamia usługę Logstash

Wykorzystanie potoku Logstash

Uruchom potoki jako użytkownik logstash, a nie root:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Szczegóły aplikacji