EFK安裝與建置(2/4) 前提: EFK是三個opensource組成,透過三個軟體的搭配去監控與分析資料。 為了蒐集不同類型與格式的log,進行資料的轉換(ETL),將數據呈現在不同的圖型上。 可以針對log去做監控和分析及記錄。 安裝順序:1-1.Elasticsearch和1-2.Kibana -> 2.td-agent -> 3.curator 我們會先安裝Elasticsearch和Kibana並把服務起起來,可以進入elastic後台之後,再去安裝和起td-agent服務,透過td-agent抓到log餵給elastic,最後透過curator去管理elastic的索引。 1. kibana設定 sudo /bin/systemctl daemon-reload sudo /bin/systemctl enable kibana.service 2. kibana是圖表設計,建完Index後,有預設欄位,後面要自己定義(待補充) 3. 3 4. 4 5. 5 6.