Услуги
- Elasticsearch (поисковая система и хранилище)
- Кибана (веб-интерфейс для визуализации)
- Logstash (конвейер обработки данных)
Доступ к сервисам
- Веб-интерфейс Кибаны:
http://<server-ip>:5601 - API Elasticsearch:
http://<server-ip>:9200 - Внутренняя связь кластера Elasticsearch: 127.0.0.1:9300
Реквизиты для входа
- Имя пользователя:
elastic - Пароль: хранится в
/root/.cloudzy-creds
Важные каталоги
- Конфигурация:
/etc/{service}/ - Данные:
/var/lib/{service}/ - Журналы:
/var/log/{service}/ - Двоичные файлы:
/usr/share/{service}/bin/ - Плагины (Elasticsearch и Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Управление сервисами
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Заменять <service> с elasticsearch, kibana, или logstash.
Пользователи системы
elasticsearch— запускает службу Elasticsearchkibana— запускает сервис Kibanalogstash— запускает сервис Logstash
Использование конвейера Logstash
Запускайте конвейеры от имени пользователя logstash, а не root:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }