ELK STACK使用思路是怎么样的( 二 )

创建一个binding,绑定之前创建的exchange和queue并设置一个routing_key
rabbitmqadmin -c /etc/mqadmin.conf --vhost=elk declare binding source="elk_exchange" destination="elk_queue" routing_key="elk_key"以上关于RabbitMQ的配置均可以通过登录web控制台进行操作,更简单方便,这里就不再演示了。
Elasticsearch配置给elasticsearch安装shield插件,用于权限控制,此插件是收费产品,可免费使用30天,到期后可降级使用,只是关于集群的一些功能将不可用。
cd /usr/share/elasticsearchbin/plugin install licensebin/plugin install shield如有需要修改elasticsearch.yml,配置服务监听地址,默认监听在127.0.0.1上,端口是9200和9300;配置日志数据的存储路径,默认保存在/var/lib/elasticsearch下
path.data: /data/elastic_datanetwork.host: 192.168.X.X配置shield,修改shield的权限控制文件roles.yml,修改默认角色logstash的权限,指定可创建的索引文件;并添加一个readonly的角色dashboard,用于控制用户在kibana上的权限。
logstash: cluster: - manage_index_templates indices: - names: privileges: - write - delete - create_indexdashboard: indices: \u0026#39;tomcat-*\u0026#39;: - indices:admin/mappings/fields/get - indices:admin/validate/query - indices:data/read/search - indices:data/read/msearch - indices:data/read/field_stats - indices:admin/get \u0026#39;.kibana\u0026#39;: - indices:admin/exists - indices:admin/mappings/fields/get - indices:admin/refresh - indices:admin/validate/query - indices:data/read/get - indices:data/read/mget - indices:data/read/search配置shield,创建用户logstash、kibana、readuser、admin并指定相应角色
cd /usr/share/elasticsearch/bin/shield./esusers useradd logstash -p 123456 -r logstash./esusers useradd kibana -p 123456 -r kibana4_server ./esusers useradd readuser -p 123456 -r dashboard./esusers useradd admin -p 123456 -r admin启动Elasticsearch
service elasticsearch startLogstash配置配置nginx服务器输出json格式日志
log_format json \u0026#39;{"@timestamp":"$time_iso8601",\u0026#39; \u0026#39;"host":"$server_addr",\u0026#39; \u0026#39;"clientip":"$remote_addr",\u0026#39; \u0026#39;"size":$body_bytes_sent,\u0026#39; \u0026#39;"responsetime":$request_time,\u0026#39; \u0026#39;"upstreamtime":"$upstream_response_time",\u0026#39; \u0026#39;"upstreamhost":"$upstream_addr",\u0026#39; \u0026#39;"http_host":"$host",\u0026#39; \u0026#39;"url":"$uri",\u0026#39; \u0026#39;"xff":"$http_x_forwarded_for",\u0026#39; \u0026#39;"referer":"$http_referer",\u0026#39; \u0026#39;"agent":"$http_user_agent",\u0026#39; \u0026#39;"status":"$status"}\u0026#39;;access_log /usr/local/nginx/logs/api_json.log json;


推荐阅读