Tag: Elasticsearch
-
一、安装Logstash 前面安装过Logstash了,不做解释直接跳过 二、配置Logstash 在logstash目录下,编辑我们之前的配置文件logstash.conf vim logstash.conf input、output字面意思,从redis去拿取数据,输出到Elasti
-
一、安装Logstash Logstash我也是在/data下创建了个logstash目录 和Filebeat一样去官网找到你相应的版本下载并解压,点击链接 跳转官网:Logstash curl -L -O https://artifact
-
Filebeat日志采集到Elasticsearch集群
Public一、安装Filebeat 注意:所有版本需要一直,我这里Elasticsearch是7.10.1,包括后期的Logstash那些都需要版本一致。
-
Elasticsearch安装Head图形插件
Public一、Google浏览器扩展插件方式 1.安装插件
-
Elasticsearch自动清理脚本
Public脚本 我在data下创建的脚本文件就叫:vi /data/clear_log.sh,内容如下 #!/bin/sh #获取时间 time=`date +'%Y-%m-%d %H:%M:%S'` cipan=`df -h| grep sda3` #查询磁盘使用率 liang=`df -h| grep s
-
ElastAlert2告警不分词查询
Public原查询条件 需求是带“服务商回传提单异常”的日志捞出来告警,当我按以下查询条件告警时会发现匹配不到我想要的日志 原因:query_string查询默认就是模糊查询(并且是分词查询),例如”123“会拆分查询是否带否带1、带2、带3的日志 条件不要*查询,不然拆分一个*出来匹配,会每条日志都告警 fi