ELK Stack

Elasticsearch, Logstash і Kibana для пошуку, аналітики та обробки журналів.

Послуги

  • Elasticsearch (пошукова система та сховище)
  • Kibana (веб-інтерфейс для візуалізації)
  • Logstash (конвеєр обробки даних)

Доступ до послуг

  • Веб-інтерфейс Kibana: http://<server-ip>:5601
  • API Elasticsearch: http://<server-ip>:9200
  • Внутрішня комунікація кластера Elasticsearch: 127.0.0.1:9300

Повноваження

  • Ім'я користувача: elastic
  • Пароль: зберігається в /root/.cloudzy-creds

Важливі каталоги

  • Конфігурація: /etc/{service}/
  • Дані: /var/lib/{service}/
  • Журнали: /var/log/{service}/
  • Бінарні файли: /usr/share/{service}/bin/
  • Плагіни (Elasticsearch і Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Управління послугами

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Замінити <service> з elasticsearch, kibana, або logstash.

Користувачі системи

  • elasticsearch – запускає службу Elasticsearch
  • kibana – запускає службу Kibana
  • logstash – запускає службу Logstash

Використання конвеєра Logstash

Запускайте конвеєри як користувач logstash, а не root:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Деталі заявки