-
ELK Stack (8)——部署cerebro管理ES
cerebro是一款Elasticsearch集群管理工具,可以通过界面查看节点信息、分片信息、副本信息以及便利的去使用常用API等,功能很丰富,安装也很简单 1、下载cerebro...
-
ELK Stack (7)——Elasticsearch性能优化设置
一、Elasticsearch内存配置 Elasticsearch通过调整jvm.options的配置来控制分配的内存大小,建议做以下配置:...
-
ELK Stack (6)——使用Redis\Kafka作为消息队列减轻压力
当多台Filebeat向Logstash传输数据再交给ES入库时,压力会比较大,可以在Filebeat和Logstash之间加上一层消息队列减轻压力,比如Redis、Kafka。由于Redis太吃内存...
-
-
-
-
ELK Stack (1)——Elasticsearch 6安装与配置教程
一、ELK STACK介绍ELK Stack最初是Elasticserach、Logstash、Kibana三种工具组合而成的一个栈。ELK可以实现将各种日志进行统一收集、搜索及图形展现。ELK主...
-
【ELK 7】Elasticsearch 7.3 + Logstash 7.3 + Kibana 7.3部署流程
截止到2019年9月ELK线上稳定版是7.3.x,7.x版本主要的修改就是Lucene版本升级以及默认分片数修改为1个(之前版本是5个)。本文将一步一步进行配置,形成一个初步的ELK STACK。请先...
-
ELK Stack插件——Analyze中文分词
一、什么是分词Elasticsearch的Analysis功能叫做分词,是把全文本转换成一系列单词的过程。Elasticsearch本身有很多的分词API,如standard(按单词切分)、simpl...
-
ELK Stack插件——eventlog插件管理Windows日志教程
由于公司大部分服务器都是Windows系统,偏偏相关文档又非常少,不断踩坑,终于完成了一个半成品,至少可以正常收集Windows系统日志到ES中,并且通过Kibana展示了(还存在中文乱码以及grok...