1. 程式人生 > >centos7搭建ELK Cluster集群日誌分析平臺(四):簡單測試

centos7搭建ELK Cluster集群日誌分析平臺(四):簡單測試

-1 簡單測試 logs ima .tar.gz 分析 -c cluster images

續之前安裝好的ELK集群

  各主機:es-1 ~ es-3 :192.168.1.21/22/23

      logstash:  192.168.1.24

      kibana:   192.168.1.25

  測試機client:   192.168.1.26

測試機上安裝並啟動filebeat

  1. 下載filebeat

     ~]# wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.4.0-linux-x86_64.tar.gz

    這裏下載測試使用的是tar包,也可以自行下載安裝rpm包,原理一樣:修改配置文件

啟動服務即可。

  2. 修改配置文件

     ~]#tar zxvf filebeat-5.4.0-linux-x86_64.tar.gz   //解壓tar包

     ~]# cd filebeat-5.4.0-linux-x86_64   //進入解壓後的文件夾如果是rpm包安裝,尋找/etc/filebeat/目錄

     ~]vim filebeat.yml   //編輯配置文件

     技術分享

     技術分享

    保存,退出;

  

  3. 啟動filebeat服務

     filebeat-5.4.0-linux-x86_64]# ./filebeat -e -c filebeat.yml     //繼續在當前目錄下執行啟動命令

    如果是rpm包安裝的話,直接通過 ~]#systemctl start filebeat 啟動即可

  

  4. 瀏覽器登錄Kibana

     技術分享欄如下操作

    技術分享

    

     創建好之後,再點擊左側欄的技術分享

     技術分享

     嘗試搜索

     技術分享

    

  至此ELK簡單測試完成

    

  

centos7搭建ELK Cluster集群日誌分析平臺(四):簡單測試