บริการ
- Elasticsearch (เครื่องมือค้นหาและพื้นที่จัดเก็บข้อมูล)
- Kibana (web UI สำหรับการแสดงผล)
- Logstash (pipeline การประมวลผลข้อมูล)
การเข้าถึงบริการ
- Kibana Web UI:
http://<server-ip>:5601 - Elasticsearch API:
http://<server-ip>:9200 - การสื่อสารภายใน Cluster ของ Elasticsearch: 127.0.0.1:9300
ข้อมูลประจำตัว
- ชื่อผู้ใช้:
elastic - รหัสผ่าน: เก็บไว้ใน
/root/.cloudzy-creds
ไดเร็กทอรี่ที่สำคัญ
- การกำหนดค่า:
/etc/{service}/ - ข้อมูล:
/var/lib/{service}/ - บันทึก:
/var/log/{service}/ - ไฟล์ไบนารี่:
/usr/share/{service}/bin/ - Plugins (Elasticsearch และ Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
การจัดการบริการ
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
แทนที่ <service> พร้อม elasticsearch, kibanaหรือ logstash.
ผู้ใช้ระบบ
elasticsearch– รัน Elasticsearch servicekibana– รัน Kibana servicelogstash– รัน Logstash service
การใช้งาน Logstash Pipeline
รัน pipeline ในฐานะ logstash user ไม่ใช่ root:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }