Windows环境下搭建完整的ELK平台

这篇具有很好参考价值的文章主要介绍了Windows环境下搭建完整的ELK平台。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、背景

日志主要包括系统日志、应用程序日志和安全日志。系统运维和开发人员可以通过日志了解服务器软硬件信息、检查配置过程中的错误及错误发生的原因。经常分析日志可以了解服务器的负荷,性能安全性,从而及时采取措施纠正错误。

通常,日志被分散的储存不同的设备上。如果需要管理数十上百台服务器,必须依次登录每台机器的传统方法查阅日志,这样很繁琐和效率低下。当务之急是使用集中化的日志管理,开源实时日志分析ELK平台能够完美的解决上述所提到的问题。

二、工具

ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成。

ES是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。

Logstash是一个完全开源的工具,可以对日志进行收集、分析、并将其存储供以后使用。

kibana也是一个开源和免费的工具,他Kibana可以为Logstash和ES提供的日志分析友好的Web界面,可以帮助您汇总、分析和搜索重要数据日志。

可以在ELK官网 Elastic Observability and Security — built on Elasticsearch | Elastic下载最新版本的工具安装包,Windows环境选择后缀为zip格式的下载。如遇下载速度慢或下载中途停止,可以采用VPN代理下载或者云服务器下载。

三、安装环境

本次ELK平台搭建均在Windows环境(Windows 11)下进行,笔者这里是logstash 8.0.0 + elasticsearch 8.0.0 + kibana 8.0.0 +jdk8

四、逐步搭建完整的ELK平台,并进行相关配置

1、启动Elasticsearch服务

将下载的文件解压到对应的文件夹中(注意不要有中文)

windows搭建elk,elk,elasticsearch

修改elasticsearch的config文件夹中的elasticsearch.yml文件

设置免密登录,关闭ssl认证(初次登录需要密码,笔者这里找了很久都没有发现密码)

windows搭建elk,elk,elasticsearch

cmd进入elasticsearch目录,运行bin\elasticsearch命令,启动ES服务 

windows搭建elk,elk,elasticsearch

浏览器访问:http://localhost:9200/

出现以下结果即为成功

windows搭建elk,elk,elasticsearch

2、配置logstash服务

修改文件logstash的config文件夹,修改logstash-sample.conf如下:

windows搭建elk,elk,elasticsearch

启动logstash服务

cmd进入logstash下的bin目录,执行以下命令启动服务:

logstash.bat -f E:\My_programming\ELK\logstash\logstash-8.0.0\config\logstash-sample.conf

windows搭建elk,elk,elasticsearch

访问:http://localhost:9600/

出现以下内容即为成功

windows搭建elk,elk,elasticsearch

3、启动Kibana服务

cmd进入Kibana下的bin目录,执行kibana命令

windows搭建elk,elk,elasticsearch

浏览器访问:http://localhost:5601/

出现以下内容即为成功

windows搭建elk,elk,elasticsearch

  至此,ELK平台搭建完成。

各位小伙伴需要注意这些问题:

启动顺序:首先启动E:elasticsearch ,然后启动L:logstash ,最后启动K:kibana

这是标准的启动顺序(启动后不要将cmd窗口关闭了),不然kibana会报错哦。

windows搭建elk,elk,elasticsearch

更改语言,如果看英语很费劲的话,修改一下kibana.yml的配置文件即可,修改完重启服务即可

windows搭建elk,elk,elasticsearch文章来源地址https://www.toymoban.com/news/detail-548023.html

到了这里,关于Windows环境下搭建完整的ELK平台的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • elk(elasticsearch+logstash+kibana)搭建日志监控平台

    目录 elk架构原理 安装部署elasticsearch 什么是elasticsearch 创建elasticserch docker容器  安装部署kibana 什么是Kinana 创建Kibana docker容器         拉取镜像         创建配置文件:D:Programsdockerkibanakibana.yml          创建并运行kibana容器         验证登录kibana 安装部署logstash 什么

    2024年02月04日
    浏览(65)
  • springboot集成ELK日志分析平台(windows版)

    1.elk是什么? 在安装ELK之前,建议大家先了解一下elk。 ELK 是elastic公司提供的 一套完整的日志收集以及展示的解决方案 ,是三个产品的首字母缩写,分别是ElasticSearch、Logstash 和 Kibana。 ElasticSearch简称ES ,它是一个实时的分布式搜索和分析引擎,它可以用于全文搜索,结构化

    2024年02月11日
    浏览(38)
  • Elasticsearch基本操作+集成SpringBoot+ELK日志平台搭建

    Elasticsearch是一种开源的搜索和分析引擎,最初由开源搜索引擎Lucene的作者于2010年创建。它提供了一个可伸缩、高性能的搜索和数据分析平台,可用于多种用途,包括 文本搜索、应用程序性能监控、业务分析、日志聚合 等。 Elasticsearch使用分布式架构,可以处理大量数据并实

    2024年02月06日
    浏览(63)
  • ELK:Windows下将Elasticsearch、Logstash、Kibana添加为后台服务

    目录 1.elasticsearch添加后台服务 2.Logstash添加为后台服务 3.kibana添加为后台服务 管理员模式 运行CMD窗口,进入elasticsearch的bin目录,运行: ,运行后显示如下。  显示服务已经安装,这时进入windows下的服务窗口就能看到安装的elasticsearch服务了。 Logstash 添加后台服务用的是 N

    2024年02月17日
    浏览(37)
  • 使用 Docker Compose V2 快速搭建日志分析平台 ELK (Elasticsearch、Logstash 和 Kibana)

    ELK 是指 Elasticsearch、Logstash 和 Kibana 这三个开源软件的组合。 Elasticsearch 是一个分布式的搜索和分析引擎,用于日志的存储,搜索,分析,查询。 Logstash 是一个数据收集、转换和传输工具,用于收集过滤和转换数据,然后将其发送到 Elasticsearch 或其他目标存储中。 Kibana 是一个数

    2024年01月20日
    浏览(51)
  • windows下安装ELK:elasticsearch、elasticsearch-head、elasticsearch-kibana、elasticsearhc-ik(ik分词器)

    1、ElasticSearch下载地址: https://www.elastic.co/cn/downloads/past-releases#elasticsearch https://www.elastic.co/cn/downloads/past-releases#elasticsearch  2、将压缩包移动到D:/apps/installsoft/ 将elasticsearch-8.2.3-windows-x86_64.zip解压 进行基本配置:在elasticsearch-8.2.3文件夹下的config文件夹 #1、elasticsearch.yml,注意

    2024年02月09日
    浏览(42)
  • ELK环境搭建——概况

    Elastic Stack ,核心产品包括 Elasticsearch、Kibana、Beats 和 Logstash等等。能够安全可靠地从任何来源获取任何格式的数据,然后对数据进行搜索、分析和可视化。 目录 一:Elasticsearch: 1.1 从数据中探寻各种问题的答案 1.1.1 定义您自己的搜索方式 1.1.2 分析大规模数据 1.2 Elasticsear

    2024年02月15日
    浏览(34)
  • ELK单机环境搭建

    最近在linux下搭建了一套ELK环境,ELK简单来说,ElasticSearch 作为搜索引擎存储数据,Logstash 负责收集数据并输出给ElasticSearch ,Kibana 可以理解为elasticsearch的显示面板。 本文搭建的ELK环境,主要用来收集应用系统的日志,是单机版;如果想升级成集群版,可以将ElasticSearch 部署成集

    2023年04月15日
    浏览(32)
  • elasticsearch定期删除策略 - 日志分析系统ELK搭建

    日志分析系统ELK搭建 ELK ELK是日志收集、索引与检索三件套,包含了三个组件 ElasticSearch Logstash Kibana 其中ElasticSearch完成日志的索引,并提供查询接口,Logstash完成日志的收集,Kibana则提供可视化展示 有了ELK,我们不再需要到线上的每一台机器上grep日志,而且能可视化查询任

    2023年04月08日
    浏览(44)
  • Elasticsearch实践:ELK+Kafka+Beats对日志收集平台的实现

    可以在短时间内搜索和分析大量数据。 Elasticsearch 不仅仅是一个全文搜索引擎,它还提供了分布式的多用户能力,实时的分析,以及对复杂搜索语句的处理能力,使其在众多场景下,如企业搜索,日志和事件数据分析等,都有广泛的应用。 本文将介绍 ELK+Kafka+Beats 对日志收集

    2024年02月08日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包