Serviços
- Elasticsearch (mecanismo de pesquisa e armazenamento)
- Kibana (UI da web para visualização)
- Logstash (pipeline de processamento de dados)
Acessando Serviços
- IU da Web do Kibana:
http://<server-ip>:5601 - API Elasticsearch:
http://<server-ip>:9200 - Comunicação interna do cluster do Elasticsearch: 127.0.0.1:9300
Credenciais
- Nome de usuário:
elastic - Senha: armazenada em
/root/.cloudzy-creds
Diretórios importantes
- Configuração:
/etc/{service}/ - Dados:
/var/lib/{service}/ - Registros:
/var/log/{service}/ - Binários:
/usr/share/{service}/bin/ - Plug-ins (Elasticsearch e Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Gestão de serviços
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Substituir <service> com elasticsearch, kibana, ou logstash.
Usuários do sistema
elasticsearch– executa o serviço Elasticsearchkibana– executa o serviço Kibanalogstash– executa o serviço Logstash
Uso do pipeline Logstash
Execute pipelines como usuário logstash, não como root:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }