当前位置: 首页 > news >正文

ELK3——kibana

ELK3——kibana

一、kibana介绍

Kibana是一个开源的可视化平台,可以为ElasticSearch集群的管理提供友好的Web界面,帮助汇总,分析和搜索重要的日志数据。

二、kibana部署

1、在kibana服务器(这里是es1)上安装kibana
[root@es1 ~]# rz -E
rz waiting to receive.
[root@es1 ~]# ls
anaconda-ks.cfg  Downloads                kibana-6.5.2-x86_64.rpm  Public
Desktop          elasticsearch-6.5.2.rpm  Music                    Templates
Documents        initial-setup-ks.cfg     Pictures                 Videos
[root@es1 ~]# rpm -ivh kibana-6.5.2-x86_64.rpm 
warning: kibana-6.5.2-x86_64.rpm: Header V4 RSA/SHA512 Signature, key ID d88e42b4: NOKEY
Preparing...                          ################################# [100%]
Updating / installing...1:kibana-6.5.2-1                   ################################# [100%]
2、修改配置文件
[root@es1 ~]# cd /etc/kibana/
[root@es1 kibana]# ls
kibana.yml
[root@es1 kibana]# vim kibana.yml 
[root@es1 kibana]# cat /etc/kibana/kibana.yml | grep -v '#' | grep -v '^$'
server.port: 5601                                                //端口
server.host: "0.0.0.0"                                           //监听所有,允许所有人能访问
elasticsearch.url: "http://192.168.100.20:9200"                  //ES集群的路径
logging.dest: /var/log/kibana.log                        //这里加了kibana日志,方便排错与调试//日志要自己建立,并修改owner和group属性
[root@es1 kibana]# cd
[root@es1 ~]# touch /var/log/kibana.log
[root@es1 ~]# chown kibana.kibana /var/log/kibana.log 
3、启动kibana服务
[root@es1 ~]# systemctl restart kibana.service 
[root@es1 ~]# systemctl enable kibana.service 
Created symlink from /etc/systemd/system/multi-user.target.wants/kibana.service to /etc/systemd/system/kibana.service.
[root@es1 ~]# lsof -i:5601
COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
node    10125 kibana   11u  IPv4  60599      0t0  TCP *:esmagent (LISTEN)
4、浏览器访问 http://kibana服务器IP:5601

在这里插入图片描述

5、汉化
[root@es1 ~]# rz -E
rz waiting to receive.
[root@es1 ~]# ls
anaconda-ks.cfg  elasticsearch-6.5.2.rpm       Music      Videos
Desktop          initial-setup-ks.cfg          Pictures
Documents        kibana-6.5.2-x86_64.rpm       Public
Downloads        Kibana_Hanization-master.zip  Templates
[root@es1 ~]# unzip Kibana_Hanization-master.zip -d /usr/local
Archive:  Kibana_Hanization-master.zip
88b5f8cef28a720f27a5cb327c906554fbdff7edcreating: /usr/local/Kibana_Hanization-master/inflating: /usr/local/Kibana_Hanization-master/README.md  creating: /usr/local/Kibana_Hanization-master/config/............
[root@es1 ~]# cd /usr/local
[root@es1 local]# ls
bin  games    Kibana_Hanization-master  lib64    sbin   src
etc  include  lib                       libexec  share
[root@es1 local]# cd Kibana_Hanization-master/
[root@es1 Kibana_Hanization-master]# ls
config  image  main.py  README.md  requirements.txt
[root@es1 Kibana_Hanization-master]# python main.py /usr/share/kibana/
文件[/usr/share/kibana/node_modules/x-pack/plugins/monitoring/ui_exports.js]已翻译。
文件[/usr/share/kibana/node_modules/x-pack/plugins/monitoring/public/register_feature.js]已翻译。
......
......
恭喜,Kibana汉化完成!
//再次启动服务
[root@es1 Kibana_Hanization-master]# systemctl restart kibana.service 
再次通过浏览器访问 http://kibana服务器IP:5601

在这里插入图片描述

通过kibana查看集群信息

点击系统监控,可以查看集群状态

在这里插入图片描述

通过kibana查看logstash收集的日志索引

系统管理——index Patterns

在这里插入图片描述

为了方便查看数据,没有加时间戳

在这里插入图片描述

最后点发现查看

在这里插入图片描述

也可以搜索关键字查看需要的信息
先启用查询功能

在这里插入图片描述

查看su命令的相关日志

在这里插入图片描述

通过kibana做可视化图形

在这里插入图片描述

在这里插入图片描述

选择对应索引,这里我新建了yum索引

在这里插入图片描述

对应中文为

在这里插入图片描述

启动logstash中的脚本以及elasticsearch的进程
es2:
[root@es2 ~]# ls
accounts.json    Downloads                Music                           Templates
anaconda-ks.cfg  elasticsearch-6.5.2.rpm  node-v10.24.1-linux-x64.tar.xz  Videos
Desktop          elasticsearch-head       Pictures
Documents        initial-setup-ks.cfg     Public
[root@es2 ~]# cd elasticsearch-head/
[root@es2 elasticsearch-head]# ls
crx                                 index.html         plugin-descriptor.properties
Dockerfile                          LICENCE            proxy
Dockerfile-alpine                   node_modules       README.textile
elasticsearch-head.sublime-project  nohup.out          _site
Gruntfile.js                        package.json       src
grunt_fileSets.js                   package-lock.json  test
[root@es2 elasticsearch-head]# nohup npm run start &
[1] 10641
[root@es2 elasticsearch-head]# nohup: ignoring input and appending output to ‘nohup.out’
logstash:
[root@logstash ~]# jobs -l
[root@logstash ~]# cat /etc/logstash/conf.d/test.conf 
input {file {path => "/var/log/messages"start_position => "beginning"type => "messages"}file {path => "/var/log/yum.log"start_position => "beginning"type => "yum"}
}filter {}output {if [type] == "messages" {elasticsearch {hosts => ["192.168.100.10:9200","192.168.100.20:9200"]index => "messages-%{+YYYY-MM-dd}"}}if [type] == "yum" {elasticsearch {hosts => ["192.168.100.10:9200","192.168.100.20:9200"]index => "yum-%{+YYYY-MM-dd}"}}}
[root@logstash ~]# cd /usr/share/logstash/bin
[root@logstash bin]# ./logstash --path.settings /etc/logstash/ -r -f /etc/logstash/conf.d/test.conf &
[1] 10346
[root@logstash bin]# jobs -l
[1]+ 10346 Running                 ./logstash --path.settings /etc/logstash/ -r -f /etc/logstash/conf.d/test.conf &
......
......
[2025-10-24T11:18:40,717][INFO ][logstash.agent           ] Successfully started Logstash API endpoint {:port=>9600}
下载一个服务
[root@logstash ~]# mount /dev/cdrom /mnt
mount: /dev/sr0 is write-protected, mounting read-only
[root@logstash ~]# yum -y install vsftpd
[root@logstash ~]# cat /var/log/yum.log
Oct 23 10:38:29 Installed: apr-1.4.8-3.el7_4.1.x86_64
Oct 23 10:38:29 Installed: apr-util-1.5.2-6.el7.x86_64
Oct 23 10:38:29 Installed: httpd-tools-2.4.6-88.el7.centos.x86_64
Oct 23 10:38:29 Installed: mailcap-2.1.41-2.el7.noarch
Oct 23 10:38:30 Installed: httpd-2.4.6-88.el7.centos.x86_64
Oct 24 11:33:24 Installed: vsftpd-3.0.2-25.el7.x86_64
查看

在这里插入图片描述

在这里插入图片描述

http://www.dtcms.com/a/538428.html

相关文章:

  • 国内购物网站大全濮阳新闻综合频道直播
  • 互联壹佰做企业网站网站快速排名公司
  • 乐清建设网站公司制作一个网站
  • 企业黄页信息查询网seo详细教程
  • 做墙绘一般在哪个网站做医药商城网站的公司吗
  • 广州冼村地铁站几号线网页制作源代码
  • 2025级SYUCT-ACM新生第二次训练 题解
  • 英文网站建设之后怎么推医疗器械分类目录2021
  • 朝阳网站建设 高碑店什么行业最需要网站建设
  • 网站推广优化招聘计算机网络设计是干什么的工作
  • 深圳企业网站制作流程wordpress小工具编辑
  • 曲靖程序网站建设中国教学网站
  • 网站定制开发特点wordpress首页广告位
  • 【Linux】信号的产生,保存,捕捉机制
  • 网站建设详细流程视频温州市手机网站制作多少钱
  • 福州网站怎么做的私活网站开发多少钱
  • 河南做网站的公司有哪些seo公司网站
  • 做asp网站需要的实验报告单做的网站上更改内容改怎么回事
  • 网站建设教程出售用苏州久远网络禹城做网站的
  • 深圳模板网站南通网站开发
  • 网站栏目名称大全用jsp做视频网站
  • 做设计找图有哪些网站有哪些问题企业网站被黑后如何处理
  • Kubernetes入门学习
  • 大模型学习2
  • 【论文学习与撰写】Mathtype的安装与word插件安装
  • 小企业网站建设的基础知识小型企业做网站的价格
  • 怀化本地网站网站如何做免费推广
  • 网站适配怎么做主机如何做服务器建网站
  • 网站网页设计培训百度站长平台网址
  • 门户网站 管理系统网络营销导向企业网站建设的一般原则