EFK安裝與建置(3/4) 前提: EFK是三個opensource組成,透過三個軟體的搭配去監控與分析資料。 為了蒐集不同類型與格式的log,進行資料的轉換(ETL),將數據呈現在不同的圖型上。 可以針對log去做監控和分析及記錄。 **安裝順序:1-1.Elasticsearch和1-2.Kibana -> 2.td-agent -> 3.curator** 我們會先安裝Elasticsearch和Kibana並把服務起起來,可以進入elastic後台之後,再去安裝和起td-agent服務,透過td-agent抓到log餵給elastic,最後透過curator去管理elastic的索引。 1. 起來報錯解決 https://www.cnblogs.com/2567xl/p/12677334.html 1. 直接設定Elasticsearch的索引 :在Server上面操作 1-1在 Elasticsearch 上建新的 index %curl -XPUT http://localhost:9200/[index名稱]/ 1-2在 Elasticsearch 上刪除 index %curl -XDELETE 'localhost:9200/[index名稱]' 2. 透過網址查看Elasticsearch的索引 :在browser上面操作 2-1查看特定 index http://localhost:9200/[index名稱]/_search 2-2查看目前所有的 indices: http://localhost:9200/_cat/indices 2-3查看單一 index 狀態 (size預設顯示10個): http://localhost:9200/[index名稱]?[size=100]&pretty