ELK STACK使用思路是怎么样的( 四 )

启动logstash服务
service logstash start在RabbitMQ服务器上查看是否接收到日志消息,登录RabbitMQ的web控制台查看详细信息。
rabbitmqctl list_queues -p elkkibana配置给kibana安装shield插件,用于权限控制
cd /opt/kibana/bin./kibana plugin --install kibana/shield/2.3.4修改kibana的主配置文件kibana.yml,似乎启用权限控制后强制使用https,shield的加密key可以随便指定,会话超时时间默认是30分钟,超时时间的单位为毫秒
elasticsearch.username: "kibana"elasticsearch.password: "123456"elasticsearch.url: "http://elasticsearch_server:9200"server.ssl.cert: /opt/kibana/ssl/kibana.crtserver.ssl.key: /opt/kibana/ssl/kibana.keyshield.encryptionKey: "abc123"shield.sessionTimeout: 600000启动kibana
service kibana startkibana启用后,就可以通过https://server:5601进行访问了。如有需要配置Apache做个反向代理
NameVirtualHost *:443\u0026lt;VirtualHost *:443\u0026gt; ProxyRequests on SSLEngine on SSLProxyEngine on SSLCertificateFile /opt/kibana/ssl/kibana.crt SSLCertificateKeyFile /opt/kibana/ssl/kibana.key ProxyPass / https://127.0.0.1:5601/ ProxyPassReverse / https://127.0.0.1:5601/\u0026lt;/VirtualHost\u0026gt;登录界面。
ELK STACK使用思路是怎么样的

填入之前定义的索引文件,就可以处理日志了。
ELK STACK使用思路是怎么样的

看到kibana有收到日志就算成功了。
ELK STACK使用思路是怎么样的

至此,整个架构部署完毕,如有错误或不足之处,欢迎指正。
【ELK STACK使用思路是怎么样的】 阅读原文请查看:ELK+RabbitMQ架构处理nginx及tomcat日志 | Linux运维部落

■网友
elk是日志分析系统(离线),用来分析业务层面的日志,比如那些应用的访问量多少,接口访问日志和错误日志。 zabbix是用来提供告警服务的。
■网友
没到那种级别的规模 用不上elk的吧…


推荐阅读