ELK + filebeat集群部署
ELK + filebeat集群部署 ELK简介 Elasticsearch Elasticsearch是一个实时的分布式搜索分析引擎, 它能让你以一个之前从未有过的速度和规模,去探索你的数据。它被用作全文检索、结构化搜索、分析以及这三个功能的组合 2.Logstash Logstash是一款强大的数据处理工具,它可以实现数据传输,格式处理,格式化输出,还有强大的插件功能,常用于日志处理。 3.Kibana kibana是一个开源和免费的工具,它可以为Logstash和ElasticSearch提供的日志分析友好的Web界面,可以帮助您汇总、分析和搜索重要数据日志。 官网地址: https://www.elastic.co/cn/downloads/ 注意:配置文件ip要根据实际情况修改 环境准备,三台Linux服务器,系统统一 elk-node1 192.168.3.181 数据、主节点(安装elasticsearch、logstash、kabana、filebeat) elk-node2 192.168.3.182 数据节点(安装elasticsearch、filebeat) elk-node3 192.168.3.183 数据节点(安装elasticsearch、filebeat) 修改hosts文件每台hosts均相同 vim /etc/hosts 192.168.243