ELK 套件

Elasticsearch、Logstash 和 Kibana 用于搜索、分析和日志处理。

服务

  • Elasticsearch(搜索引擎与存储)
  • Kibana(用于可视化的Web界面)
  • Logstash(数据处理管道)

获取服务

  • Kibana Web UI: http://<server-ip>:5601
  • Elasticsearch API: http://<server-ip>:9200
  • Elasticsearch 内部集群通信:127.0.0.1:9300

凭证

  • 用户名: elastic
  • 密码:存储在 /root/.cloudzy-creds

重要目录

  • 配置: /etc/{service}/
  • 数据: /var/lib/{service}/
  • 日志: /var/log/{service}/
  • 二进制文件: /usr/share/{service}/bin/
  • 插件(Elasticsearch 和 Kibana): /usr/share/{elasticsearch|kibana}/plugins/

服务管理

systemctl status <service>    # Check status
systemctl restart <service>   # Restart
systemctl stop <service>      # Stop
systemctl start <service>     # Start

替换 <service>elasticsearch, kibana,或 logstash.

系统用户

  • elasticsearch – 运行 Elasticsearch 服务
  • kibana – 运行 Kibana 服务
  • logstash – 运行 Logstash 服务

Logstash 管道使用

以 logstash 用户身份运行管道,而非 root 用户:

sudo -u logstash /usr/share/logstash/bin/logstash -e input { stdin { } } output { stdout { } }

申请详情