ELK Yığını

Arama, analiz ve günlük işleme için Elasticsearch, Logstash ve Kibana.

Hizmetler

  • Elasticsearch (arama motoru ve depolama)
  • Kibana (görselleştirme için web kullanıcı arayüzü)
  • Logstash (veri işleme boru hattı)

Hizmetlere Erişim

  • Kibana Web Kullanıcı Arayüzü: http://<server-ip>:5601
  • Elasticsearch API: http://<server-ip>:9200
  • Elasticsearch Dahili Küme İletişimi: 127.0.0.1:9300

Kimlik bilgileri

  • Kullanıcı adı: elastic
  • Şifre: saklanır /root/.cloudzy-creds

Önemli Dizinler

  • Yapılandırma: /etc/{service}/
  • Veri: /var/lib/{service}/
  • Günlükler: /var/log/{service}/
  • İkili dosyalar: /usr/share/{service}/bin/
  • Eklentiler (Elasticsearch ve Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Hizmet Yönetimi

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Değiştir <service> ile elasticsearch, kibanaveya logstash.

Sistem Kullanıcıları

  • elasticsearch – Elasticsearch hizmetini çalıştırır
  • kibana – Kibana hizmetini çalıştırır
  • logstash – Logstash hizmetini çalıştırır

Logstash Boru Hattı Kullanımı

Pipeline'ları root kullanıcı olarak değil, logstash kullanıcısı olarak çalıştırın:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Başvuru Detayları