ELK相关文章索引(2)
2017-12-17 本文已影响54人
司小幽
环境部署
基本常识
-
单机启动3节点伪分布式es集群
bin/elasticsearch
bin/elasticsearch bin/elasticsearch -Ehttp.port=8200 -Epath.data=node2
bin/elasticsearch -Ehttp.port=7200 -Epath.data=node3
-
为避免同一集群指定集群名启动
bin/elasticsearch -Ecluster.name=sniff_search -Ehttp.port=8200 -Epath.data=sniff_search
-
Kibana启动
bin/kibana -e http://127.0.0.1:9200 -p 5601
-
filebeat解析nginx日志
head -n 2 /opt/tmp/nginx_logs | ./filebeat -e -c /opt/tmp/nginx.yml
-
packetbeat启动
sudo ./packetbeat -e -c sniff_search.yml -strict.perms=false
-
logstash解析nginx日志
head -n 2 nginx_logs | bin/logstash -f config/nginx_logstash.conf
Debug
修改elasticsearch.yml 添加一下内容
bootstrap.memory_lock: false
bootstrap.system_call_filter: false
使用非root账户进行启动es