ELK STACK使用思路是怎么样的( 二 )
创建一个binding,绑定之前创建的exchange和queue并设置一个routing_keyrabbitmqadmin -c /etc/mqadmin.conf --vhost=elk declare binding source="elk_exchange" destination="elk_queue" routing_key="elk_key"以上关于RabbitMQ的配置均可以通过登录web控制台进行操作,更简单方便,这里就不再演示了。
Elasticsearch配置给elasticsearch安装shield插件,用于权限控制,此插件是收费产品,可免费使用30天,到期后可降级使用,只是关于集群的一些功能将不可用。cd /usr/share/elasticsearchbin/plugin install licensebin/plugin install shield如有需要修改elasticsearch.yml,配置服务监听地址,默认监听在127.0.0.1上,端口是9200和9300;配置日志数据的存储路径,默认保存在/var/lib/elasticsearch下path.data: /data/elastic_datanetwork.host: 192.168.X.X配置shield,修改shield的权限控制文件roles.yml,修改默认角色logstash的权限,指定可创建的索引文件;并添加一个readonly的角色dashboard,用于控制用户在kibana上的权限。logstash: cluster: - manage_index_templates indices: - names: privileges: - write - delete - create_indexdashboard: indices: \u0026#39;tomcat-*\u0026#39;: - indices:admin/mappings/fields/get - indices:admin/validate/query - indices:data/read/search - indices:data/read/msearch - indices:data/read/field_stats - indices:admin/get \u0026#39;.kibana\u0026#39;: - indices:admin/exists - indices:admin/mappings/fields/get - indices:admin/refresh - indices:admin/validate/query - indices:data/read/get - indices:data/read/mget - indices:data/read/search配置shield,创建用户logstash、kibana、readuser、admin并指定相应角色cd /usr/share/elasticsearch/bin/shield./esusers useradd logstash -p 123456 -r logstash./esusers useradd kibana -p 123456 -r kibana4_server ./esusers useradd readuser -p 123456 -r dashboard./esusers useradd admin -p 123456 -r admin启动Elasticsearchservice elasticsearch startLogstash配置配置nginx服务器输出json格式日志log_format json \u0026#39;{"@timestamp":"$time_iso8601",\u0026#39; \u0026#39;"host":"$server_addr",\u0026#39; \u0026#39;"clientip":"$remote_addr",\u0026#39; \u0026#39;"size":$body_bytes_sent,\u0026#39; \u0026#39;"responsetime":$request_time,\u0026#39; \u0026#39;"upstreamtime":"$upstream_response_time",\u0026#39; \u0026#39;"upstreamhost":"$upstream_addr",\u0026#39; \u0026#39;"http_host":"$host",\u0026#39; \u0026#39;"url":"$uri",\u0026#39; \u0026#39;"xff":"$http_x_forwarded_for",\u0026#39; \u0026#39;"referer":"$http_referer",\u0026#39; \u0026#39;"agent":"$http_user_agent",\u0026#39; \u0026#39;"status":"$status"}\u0026#39;;access_log /usr/local/nginx/logs/api_json.log json;
推荐阅读
- 『先进』长江流域最先进洗舱站在宁投运 油可分离回收,水能循环使用
- 汽车|冬天怎样让车内温度快速升高?座椅加热的最佳使用方式二,外循环的作用总结
- 汽车|迈凯伦Artura不再使用迈凯伦祖传V8引擎了?
- python的html5lib这个库咋使用啊我在网上也没有找到相关文档
- win7中本地连接跟无线网卡同时使用时是怎么样的模式
- 可不可能利用网盘的秒传功能使用伪造的MD5(或其他信息)值进行文件分享
- 为啥很多企业给用户发邮件会使用noreply/no-reply@xx.xx的邮箱
- win10激活的问题
- 全网通的mate8能不能插美国手机卡,在美国使用
- 汽车|首批200辆吉利新能源出租车在长交付使用,充电半小时电量可达80%
