kibana

docker 运行es+kabana

三世轮回 提交于 2020-04-29 17:34:47
1. docker pull image docker pull elasticsearch:6.7.2 docker pull mobz/elasticsearch-head:5 docker pull kibana:6.7.2 2. run ES in docker docker run -it --name elasticsearch -d -p 9200:9200 -p 9300:9300 -p 5601:5601 elasticsearch:6.7.2 注意事项 - kibana的container共用elasticsearch的网络 - elasticsearch服务有跨域问题,导致elasticsearch-head无法连接到ES,因此需要进入ES容器修改配置 - docker exec -it elasticsearch /bin/bash - vi config/elasticsearch.yml - 加入跨域配置 http.cors.enabled: true http.cors.allow-origin: "*" - docker restart elasticsearch 3. run Kibana in docker - kibana的container共用elasticsearch的网络 docker run -it -d -e

Spring Cloud 系列之 Sleuth 链路追踪(三)

荒凉一梦 提交于 2020-04-29 10:59:55
本篇文章为系列文章,未读前几集的同学请猛戳这里: Spring Cloud 系列之 Sleuth 链路追踪(一) Spring Cloud 系列之 Sleuth 链路追踪(二) 本篇文章讲解 Sleuth 如何使用 Elasticsearch、Logstash、Kibana 分析追踪数据。    使用 ELK 分析追踪数据      点击链接观看: ELK 环境准备视频 (获取更多请关注公众号「哈喽沃德先生」)       ELK 是 elastic 公司提供的 一套完整的日志收集以及展示的解决方案 ,是三个产品的首字母缩写,分别是 Elasticsearch、Logstash 和 Kibana。 Elasticsearch 简称 ES :实时的分布式搜索和分析引擎,它可以用于全文搜索,结构化搜索以及分析。建立在全文搜索引擎 Apache Lucene 基础上的搜索引擎,使用 Java 语言编写。 Logstash :具有实时传输能力的数据收集引擎,将各种各样的数据进行收集、解析,并发送给 ES。使用 Ruby 语言编写。 Kibana :为 Elasticsearch 提供了分析和可视化的 Web 平台。它可以在 Elasticsearch 的索引中查找,交互数据,并生成各种维度表格、图形。 Beats :一组轻量级采集程序的统称,使用 Go 语言编写。以下是 elastic

E(elasticsearch)+L(logstash)+K(kibana)简单环境搭建并将日志写入es

梦想的初衷 提交于 2020-04-29 01:22:07
网上已经有很多例子了,自己也做个记录加深印象,过程如下。 1.分别下载安装elasticsearch-6.3.1 、logstath、kibana https://www.elastic.co/cn/downloads/elasticsearch https://www.elastic.co/cn/downloads/logstash https://www.elastic.co/cn/downloads/kibana 2.配置logstash并启动 在C:\ProgramFiles\logstash-6.3.1\bin目录下创建:logstash.conf文件 内容如下: input{ file{ path => "C:\home\nsts\logs\sys-info.2019-06-24.log" type => "nstslog" start_position => beginning } } filter{ grok{ match => { "message" => "%{COMBINEDAPACHELOG}" } } } output{ elasticsearch{ hosts => ["127.0.0.1:9200"] index => "test_system_log" codec => json } stdout{ codec => rubydebug } }

ELK之elasticsearch6安装认证模块search guard

非 Y 不嫁゛ 提交于 2020-04-28 23:32:02
  参考:https://www.cnblogs.com/marility/p/9392645.html   1,安装环境及软件版本 程序   版本 安装方式 elasticsearch  6.3.1 rpm kibana 6.3.1  rpm java 1.8.0 tar   2,search guard安装   2.1在elasticsearch安装 cd /usr/share/elasticsearch/bin/ ./elasticsearch-plugin install com.floragunn:search-guard-6:6.3.1-24.0   安装的版本 查看     查看   进行demo模式安装 cd /usr/share/elasticsearch/plugins/search-guard-6/tools bash install_demo_configuration.sh   安说明输入3个y确认   重启elasticsearch systemctl restart elasticsearch   web访问测试安装是否成功 https://172.16.20.12:9200/_searchguard/authinfo   注意是https而不是http   输入默认用户名和密码admin   打印admin的json格式则代表安装成功  

【最新】docker 安装elasticsearch + kibana步骤【第一篇_elasticsearch】

眉间皱痕 提交于 2020-04-28 22:09:38
     最近在用docker 安装elasticsearch + kibana 遇到了很多坑,最后成功安装elasticsearch + kibana (6.8.1)版本    安装了一下午,现总结过程中遇到的各种坑,希望能帮助需要的朋友! 本文较长,要有耐心哦! 话不多说,博主阿里云服务器CentOS 7.6 第一步:安装docker 参考链接 https://www.cnblogs.com/yufeng218/p/8370670.html 第二步:docker 安装elasticsearch   大坑1 :博主安装了多个elasticsearch 版本,查找了很多资料,第一次安装elasticsearch 7.1.1版本,安装之后启动elasticsearch 后各种问题如下:   错误1:bootstrap checks failed [1]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144] [2]: the default discovery settings are unsuitable for production use; at least one of [discovery.seed_hosts, discover  

Elasticsearch.net项目实战

孤街浪徒 提交于 2020-04-28 03:00:48
原文: Elasticsearch.net项目实战 elasticsearch.net项目实战 目录 Elasticsearch+kibana 环境搭建 windows 10环境配置 安装Elasticsearch head安装(非必需) 安装kibana 基本概念 Index Type Document DSL的基本使用 增加 修改 查询 删除 Elasticsearch .Net Low level client基本使用 项目实战 总结 参考 Elasticsearch是一个基于Apache Lucene(TM)的开源搜索引擎。无论在开源还是专有领域,Lucene可以被认为是迄今为止最 先进、性能最好的、功能最全的搜索引擎库。 一说到全文搜索,lucene久负盛名。早年间,因为项目需要,接触过一个叫盘古分词的开源项目,借助其中的分词实现了分词搜索的功能。而盘古分词就是lucence的.NET版本。据说这个开源项目已经恢复更新并支持. NET Core,有兴趣的童鞋可以去围观一下( https://github.com/LonghronShen/Lucene.Net.Analysis.PanGu/tree/netcore2.0 )。 我想很多童鞋都听过ELK,ELK是Elasticsearch、Logstash、Kibana。正好公司运维同事引入了这样一套体系

【ELK】【docker】6.Elasticsearch 集群启动多节点 + 解决ES节点集群状态为yellow

徘徊边缘 提交于 2020-04-27 12:10:45
本章其实是ELK第二章的插入章节。 本章ES集群的多节点是docker启动在同一个虚拟机上 ===================================================================================== ELK系列的示例中,启动的是单个的ES节点。 系列文章: 【ELK】【docker】【elasticsearch】1. 使用Docker和Elasticsearch+ kibana 5.6.9 搭建全文本搜索引擎应用 集群,安装ik分词器 【ELK】【docker】【elasticsearch】2.使用elasticSearch+kibana+logstash+ik分词器+pinyin分词器+繁简体转化分词器 6.5.4 启动 ELK+logstash概念描述 【ELK】【ElasticSearch】3.es入门基本操作 【ELK】4.spring boot 2.X集成ES spring-data-ES 进行CRUD操作 完整版+kibana管理ES的index操作 【ELK】5.spring boot日志集成ELK,搭建日志系统 【ELK】【docker】6.Elasticsearch 集群启动多节点 + 解决ES节点集群状态为yellow 【ELK】7. elasticsearch linux上操作es命令详解 ===

Docker 搭建 ELK 集群步骤

大憨熊 提交于 2020-04-27 10:12:15
前言 本篇文章主要介绍在两台机器上使用 Docker 搭建 ELK。 正文 环境 CentOS 7.7 系统 Docker version 19.03.8 docker-compose version 1.23.2 系统设置 vim 编辑 /etc/security/limits.conf ,在末尾加上: * soft nofile 65536 * hard nofile 65536 * soft nproc 4096 * hard nproc 4096 vim 编辑 /etc/sysctl.conf ,在末尾加上: vm.max_map_count = 655360 执行 sysctl -p 命令是配置生效。 Elasticsearch 搭建 注意:如果用非 Docker 搭建,是不能用 root 用户去启动的。 由于我是用虚拟机搭建的,我的机器只能开两台,所以只有一个主节点和一个数据节点;在生产环境中最少要3台,防止脑裂问题。 注意:如果开启了防火墙,需要执行以下命令开放 9200 和 9300 端口号。 firewall-cmd --zone=public --add-port=9200/tcp --permanent firewall-cmd --zone=public --add-port=9300/tcp --permanent 主节点 首先设置主节点的配置文件

ELKStack的基础入门和中文指南

ⅰ亾dé卋堺 提交于 2020-04-26 23:37:19
一、ELKStack的中文指南   redhat系列配置repo源 rpm --import https: // artifacts.elastic.co/GPG-KEY-elasticsearch vi /etc/ yum .repos.d/ logstash.repo [logstash - 5 .x] name =Elastic repository for 5 .x packages baseurl =https: // artifacts.elastic.co/packages/5.x/yum gpgcheck= 1 gpgkey =https: // artifacts.elastic.co/GPG-KEY-elasticsearch enabled= 1 autorefresh = 1 type =rpm-md 一、Elasticsearch   Elasticsearch 5.4 中文文档: http://cwiki.apachecn.org/pages/viewpage.action?pageId=4260364      Elasticsearch 权威指南: https://fuxiaopang.gitbooks.io/learnelasticsearch/ 二、Logstash 最佳实践   Logstash 最佳实践: https://doc

docker拉取特定版本的sebp/elk

生来就可爱ヽ(ⅴ<●) 提交于 2020-04-26 08:02:27
例如:docker pull sebp/elk:5615 The following tags are available: latest , 720 : ELK 7.2.0. 711 (ELK version 7.1.1), 710 (7.1.0), 701 (7.0.1), 700 (7.0.0). 670 (ELK version 6.7.0), 662 (6.6.2), 661 (6.6.1), 660 (6.6.0), 651 (6.5.1), 650 (6.5.0), 643 (6.4.3), 642 (6.4.2), 641 (6.4.1), 640 (6.4.0), 632 (6.3.2), 631 (6.3.1), 630 (6.3.0), 624 (6.2.4), 623 (6.2.3), 622 (6.2.2), 621 (6.2.1), 620 (6.2.0), 613 (6.1.3), 612 (6.1.2), 611 (6.1.1), 610 (6.1.0), 601 (6.0.1), 600 (6.0.0). 5615 (ELK version 5.6.15), 568 (5.6.8), 564 (5.6.4), 563 (5.6.3), 562 (5.6.2), 561 (5.6.1), 560 (5.6.0), 553 (5.5.3), 552