Chuyển đến nội dung chính
Giảm 50% tất cả các gói, có thời hạn. Khởi điểm từ $2.48/mo
ELK Stack

ELK Stack

ELK Stack là bộ ba Elasticsearch + Logstash + Kibana, bộ công cụ ghi log kinh điển. Thu thập dữ liệu từ bất kỳ nguồn nào qua Logstash, lập chỉ mục trong Elasticsearch và trực quan hóa trên Kibana. Đây là stack tổng hợp log tham chiếu được Walmart, Verizon và Cisco sử dụng cho observability tập trung.

Tổng quan

35

Lượt xem trang

Giấy phép Apache-2.0 Phiên bản Latest OS Ubuntu Server 24.04 LTS Min RAM 8 GB IP IPV4,IPV6

Dịch vụ

  • Elasticsearch (công cụ tìm kiếm & lưu trữ)
  • Kibana (giao diện web trực quan hóa)
  • Logstash (pipeline xử lý dữ liệu)

Truy cập Dịch vụ

  • Giao diện Web Kibana: http://<server-ip>:5601
  • Elasticsearch API: http://<server-ip>:9200
  • Giao tiếp nội bộ cluster Elasticsearch: 127.0.0.1:9300

Thông tin xác thực

  • Tên người dùng: elastic
  • Mật khẩu: được lưu trữ trong /root/.cloudzy-creds

Các Thư Mục Quan Trọng

  • Cấu hình: /etc/{service}/
  • Dữ liệu: /var/lib/{service}/
  • Nhật ký: /var/log/{service}/
  • Các tệp nhị phân: /usr/share/{service}/bin/
  • Plugin (Elasticsearch và Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Quản lý dịch vụ

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

Thay thế <service> bằng elasticsearch, kibana, hoặc logstash.

Người dùng hệ thống

  • elasticsearch – chạy dịch vụ Elasticsearch
  • kibana – chạy dịch vụ Kibana
  • logstash – chạy dịch vụ Logstash

Sử dụng Logstash Pipeline

Chạy pipeline với user logstash, không dùng root:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

Thêm trong Monitoring

Ứng dụng liên quan.

Triển khai ELK Stack ngay. Từ $2.48/tháng.