Hizmetler
- Elasticsearch (arama motoru ve depolama)
- Kibana (görselleştirme için web arayüzü)
- Logstash (veri işleme hattı)
Hizmetlere Erişim
- Kibana Web Arayüzü:
http://<server-ip>:5601 - Elasticsearch API'si:
http://<server-ip>:9200 - Elasticsearch Dahili Cluster İletişimi: 127.0.0.1:9300
Kimlik Bilgileri
- Kullanıcı adı:
elastic - Şifre: saklı
/root/.cloudzy-creds
Önemli Dizinler
- Yapılandırma:
/etc/{service}/ - Veriler:
/var/lib/{service}/ - Günlükler:
/var/log/{service}/ - İkili Dosyalar:
/usr/share/{service}/bin/ - Eklentiler (Elasticsearch ve Kibana):
/usr/share/{elasticsearch|kibana}/plugins/
Hizmet Yönetimi
systemctl status <service> # Check status
systemctl restart <service> # Restart
systemctl stop <service> # Stop
systemctl start <service> # Start
Değiştir <service> ile elasticsearch, kibana, veya logstash.
Sistem Kullanıcıları
elasticsearch– Elasticsearch servisini çalıştırırkibana– Kibana servisini çalıştırırlogstash– Logstash servisini çalıştırır
Logstash Pipeline Kullanımı
Pipeline'ları root olarak değil, logstash kullanıcısıyla çalıştırın:
sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }