elk-stack

    0熱度

    1回答

    在out項目中,我們決定使用ELK作爲分佈式日誌機制。我們的項目有自己的用戶界面。我們不想有2個用戶界面。一個用於kibana和其他項目。 所以我想知道, 1.如果我們可以將kibana集成到我們的UI中。 2.將kibana集成到UI後,我們可以修改外觀和感覺。 3.我們可以編寫我們自己的UI,它可以從elasticsearch中挑選數據。 Elasticsearch是否暴露了相同的API。

    0熱度

    1回答

    我已經閱讀過關於filebeat的至少一次投遞的承諾,我的理解是,直到發送的logline的確認沒有被filebeat接收到,該行將被再次發送(在filebeat重新啓動的情況下)。 現在假設,在我的解決方案中,我使用了Filebeat,Logstash和logstash用於過濾的其他組件。過濾後,logstash將該行發送到elasticsearch。 現在,這裏是下面的檢查站,我們可以損失數據

    10熱度

    1回答

    我使用ELK堆棧來從我的django服務器進行集中式日誌記錄。我ELK棧是一個遠程服務器上,並logstash.conf看起來像elasticsearch和logstash正在此 input { tcp { port => 5959 codec => json } } output { elasticsearch { hosts =>

    0熱度

    2回答

    有誰知道如何使用logstash exec輸出插件在後臺運行命令? 我想這個配置 input { file { path => "file.log" } } output { exec { command => "./script.sh fff ggg hhh jjj kkk &" } } 和文字內容是 #/bin/bash

    1熱度

    1回答

    Im有一個ELK Stack + Filebeat的問題。 Filebeat發送類似Apache的日誌到Logstash,它應該解析這些行。 Elasticsearch應該將分割數據存儲在字段中,以便我可以使用Kibana將它們可視化。 問題: Elasticsearch接收日誌,但將它們存儲在單個「消息」字段中。 希望的解決方案: 輸入: 10.0.0.1 some.hostname.at -

    0熱度

    1回答

    它是一個很好的做法,建立Elasticsearch,logstash和kiban在3級不同的服務器,搭配8GB,每個具有服務器RAM。 或者 設置ELK 1臺機器上與16GB的更高的內存。 機器需要高度可用。 任何人都可以提出或共享的投入

    1熱度

    1回答

    我正在使用nginx模塊爲filebeats發送日誌數據到elasticsearch。這裏是我的filebeats配置: output: logstash: enabled: true hosts: - logstash:5044 timeout: 15 filebeat.modules: - module: nginx acce

    0熱度

    2回答

    我正在處理logstash。我已經安裝成功logstash - 過濾 - geoip的 但是當我試圖用這個返回_geoip_lookup_failure THI是我logstash.conf文件 filter{ geoip { source => "clientip" } } 這是我logstash輸入 55.3.244.1 GET /index.html 15

    2熱度

    1回答

    如何在logstash中創建grok自定義模式篩選器? 我想創建一個HTTP響應狀態代碼 這裏的模式是我的模式代碼 STATUS_CODE __ %{NONNEGINT} __ 我reaaly想要做的是讓所有我的Web服務器的命中與用戶IP和請求的HTTP標頭和有效載荷和還有網絡服務器的迴應。 ,這裏是我的logstash.conf input { file { typ

    0熱度

    1回答

    我已經在S服務器上應用Kibana監視。我正在獲取日誌,設置字段,一切似乎都正常工作。現在,餅圖,我爲小號服務器響應代碼所做的,表現出 404命中而在服務器今天只有 404命中今天。 我已經確保我看到今天的數據以及僅用於S服務器的數據,並且沒有服務器其他服務器。 然後爲了進一步鑽取出錯的地方,我製作了數據表。當我不添加時間戳申請或禁用,則沒有404響應代碼顯示爲 Kibana-error-1 現在