以下是配置ELK Stack日志分析的核心步骤,涵盖环境搭建、组件配置及可视化实现:
bin/elasticsearch。elasticsearch.yml中设置number_of_shards(主分片数,建议3-5个)和number_of_replicas(副本数,通常1-2个)。-Xms和-Xmx为相同值(不超过系统内存50%),并启用G1垃圾回收器。systemctl start elasticsearch,验证状态curl -X GET "localhost:9200"。bin/logstash。logstash.conf):input {
file {
path => "/var/log/nginx/*.log" # 日志路径
start_position => "beginning"
}
}
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" } # 解析Nginx日志
}
date {
match => ["timestamp", "dd/MMM/yyyy:HH:mm:ss Z"] # 转换时间格式
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "nginx-logs-%{+YYYY.MM.dd}" # 按日期分索引
}
}
bin/logstash -f logstash.conf。bin/kibana。kibana.yml,指定Elasticsearch地址elasticsearch.hosts: ["http://localhost:9200"],设置端口server.port: 5601。systemctl start kibana,访问http://localhost:5601。nginx-logs-*),选择时间字段(如@timestamp)。status_code,按“terms”聚合统计各状态码数量。ignore_above限制索引长度,减少存储开销。参考来源:
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。