windows下安裝并配置elk

關(guān)于什么是elk,分別是干什么的,這里不多做介紹。

1、去官網(wǎng)下載相關(guān)安裝包

下載地址,注意三個(gè)要下相同的版本,歷史版本在下圖指示的這里,找了很久才找到。

圖1 Elasticsearch下載頁面.jpg

2、安裝配置

要先啟動(dòng)Elasticsearch,然后才能啟動(dòng)Logstash和Kibana。啟動(dòng)Elasticsearch直接運(yùn)行安裝目錄bin下的bat文件就行,Kibana也是直接運(yùn)行bat文件。Logstash有點(diǎn)兒麻煩,啟動(dòng)的時(shí)候要指定配置文件,所以得先創(chuàng)建個(gè)配置文件,默認(rèn)提供了示例配置文件在config/logstash-sample.conf,可以參考編寫自己的配置文件。

下面是我的配置文件,監(jiān)聽多個(gè)file,統(tǒng)一輸出到Elasticsearch中:

 # Sample Logstash configuration for creating a simple
# Beats -> Logstash -> Elasticsearch pipeline.

input {
  file {
    path => "C:/log/yoyo/back/spring.log"
    tags => ["back-dev"]
    #關(guān)鍵是這一句決定存入elasticsearch中文是否亂碼
    codec => plain{ charset => "GBK" } 
  }
}


input {
  file {
    path => "C:/log/yoyo/front/spring.log"
    tags => ["front-dev"]
    #關(guān)鍵是這一句決定存入elasticsearch中文是否亂碼
    codec => plain{ charset => "GBK" } 
  }
}



input {
  file {
    path => "C:/log/yoyo/marketing/spring.log"
    tags => ["marketing-dev"]
    #關(guān)鍵是這一句決定存入elasticsearch中文是否亂碼
    codec => plain{ charset => "GBK" } 
  }
}

output {

  if "back-dev" in [tags]{
        elasticsearch {
        hosts => ["http://172.19.17.117:9200"]
        index => "[back-dev]-%{+YYYY.MM.dd}"
        #user => "elastic"
        #password => "changeme"
     }
  }
  if "front-dev" in [tags]{
        elasticsearch {
        hosts => ["http://172.19.17.117:9200"]
        index => "[front-dev]-%{+YYYY.MM.dd}"
        #user => "elastic"
        #password => "changeme"
     }
  }
  
  if "marketing-dev" in [tags]{
        elasticsearch {
        hosts => ["http://172.19.17.117:9200"]
        index => "[marketing-dev]-%{+YYYY.MM.dd}"
        #user => "elastic"
        #password => "changeme"
     }
  }
  

}

配置文件編輯后,就可以啟動(dòng)Logstash了,用如下命令:logstash -f logstash-test.conf。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

友情鏈接更多精彩內(nèi)容