Beats在Kibana中的集中管理
前提条件:
1.es版本是白金版
2.es开启安全设置,kibana访问es需要密码
操作步骤汇总:
1-3步是基础环境配置
4-9步是注册beats到集中管理平台,然后启动beats,只是单纯启动betas,图片的system是演示用的,可以后期再配置
10-11步是添加监控配置项或输出项,然后保存生效
操作步骤
1.启动es
2.启动kibana
3.打开浏览器,输入kibana访问地址,输入elastic用户密码登陆进去
4.左侧导航,管理,Beats,集中管理,提示我们Enroll Beat,点击这个按钮,看到有两个Beats:Filebeat及Metricbeat可以供我们来选择,选择Metricbeat来做,同时选择当前使用的平台
5.复制下方的链接地址,在metricbeat目录中执行,效果如下:
注意:不用启动metricbeat
[root@bogon metricbeat-7.5.0-linux-x86_64]# ./metricbeat enroll http://192.168.75.21:5601 eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJjcmVhdGVkIjoiMjAyMC0wNS0wOFQwNzozNzo0NC4zMjRaIiwiZXhwaXJlcyI6IjIwMjAtMDUtMDhUMDc6NDc6NDQuMzI0WiIsInJhbmRvbUhhc2giOiJ877-9fkPOqUcp77-977-9Oz7vv71y77-977-9fE4rLFx1MDAwMS8777-977-977-9IiwiaWF0IjoxNTg4OTIzNDY0fQ.oYNf1eS4OkzqHm1LfCMvddZwdHLX4p3Ilyr6JgSCuqU
This will replace your current settings. Do you want to continue? [Y/n]:y
Saving a copy of current settings to metricbeat.yml.2020-05-08T15-38-01.bak
Enrolled and ready to retrieve settings from Kibana
大致意思是把原有的metricbeat.yml做个备份,然后生成一份新的metricbeat.yml文件
查看kibana界面如下:
6.选择Continue按钮,输入Tag Name(标签名称)和自己喜欢的颜色。在上面我选择了Local表明我的这个Metricbeat是在本地运行的。这样以后我们能很容易地找到我们的这个机器的配置。
7.点击Add configuration block按钮(添加配置块),可以选择我们的模块,并选择喜欢额module。最后选择Save按钮。再接着选择Save & Continue按钮
8.点击完成后,会显示脱机,因为metircbeat还没启动
9.启动metricbeat
./metricbeat run
注意:此时的启动命令是./metricbeat run
,不是./metricbeat -e
10.接下来需要点击我们的Tags来添加或配置我们的Beats:
11.可以点击Add configuration block来添加同一个Beat模块里的其它模块,或者增加一个输出到Elasticsearch:
拓展
1.同一个主机上,metricbeat和filebeat可以同时设置启动
前面讲述的是metricbeat,集中管理filebeat道理同样
选择filebeat,选择平台,获取注册链接,在filebeat根目录下执行,也会备份原有的filebeat.yml文件。
然后启动filebeat:./filebeat run
.
2.待状态由脱机转为正在运行后,选中这个,给其添加标记,新添加一个标记然后配置上。
问题:不同的beats配置上同一个标记,使用的配置项也是一样的,建议不同的beats使用不同的标记
3.然后点击新添加的filebeat标记,添加模块,配置输出等。
问题:在服务器中手动结束filebeat程序后,Beats集中管理仍现在正在运行,这个时差有点长呀!目测得等十来分钟状态才会改变过来!!!
Beats在Kibana中的集中管理的更多相关文章
- Beats:Beats在Kibana中的集中管理
我们可以通过在命令行中对我们的Beats进行管理,比如我们可以启动metric几个模块,我们可以通过如下的命令来执行: ./metricbeat modules enable apache mysql ...
- 在kibana中查看nginx日志的Discover,Dashboards
官方的操作: 1.安装filebeat,配置filebeat获取nginx日志,来源有两种: 第一种是使用自带的模块进行收集,在modules.d目录中启用模块配置,运行Filebeat时启用模块,在 ...
- Kibana中doc与search策略的区别
在kibana中包含两种策略:doc和search.使用了两个循环队列来获取请求,并进行响应. doc的代码如下: clientMethod: 'mget' search的代码如下: clientMe ...
- kibana中信息分类查询显示的方法
1.什么是kibana? kibana是ELK(elasticsearch+logstash+kibana)中的K,它是一个可灵活的分析和可视化平台,主要是显示数据以及根据这些数据绘出一些可视化图表, ...
- elk快速入门-在kibana中如何使用devtools操作elasticsearch
在kibana中如何使用devtools操作elasticsearch:前言: 首先需要安装elasticsearch,kibana ,下载地址 https://www.elastic.co/cn/d ...
- Kibana:在Kibana中对数据进行深入分析 (drilldown)
文章转载自:https://blog.csdn.net/UbuntuTouch/article/details/105193907 在上面,我们需要把之前地址栏中拷贝的内容粘贴过来,并做相应的修改.针 ...
- Kibana:如何让用户匿名访问 Kibana 中的 Dashboard
文章转载自:https://elasticstack.blog.csdn.net/article/details/118152293 有一个很好的 Dashboard,我们想分析这个 Dashboar ...
- Kibana中的Coordinate Map地图报索引错误的问题
今天做地图定位展示,展示的是ApacheWeb服务器的访问日志文件中的来源IP.但是中间出现了报错环节,说是索引不能匹配到geo_point类型,实在是不懂这是在说什么,后来在网站找了方法就解决了.主 ...
- ElasticSearch常用查询命令-kibana中使用
目录 初学ES 只创建索引(表) 1. 创建 2.创建好后查看索引结构 添加文档(数据) 查看文档(数据) 修改文档数据(数据update) put方式修改 post方式修改 删除文档&索引 ...
随机推荐
- CF1701A Grass Field 题解
根据题意,给定一个 \(2\times2\) 的仅包含 \(0\) 和 \(1\) 的二维数组.定义一个操作,每次可以选择一行和一列将其变成 \(0\),求最小操作次数. 思路:根据枚举可得共有 \( ...
- 珠联壁合地设天造|M1 Mac os(Apple Silicon)基于vscode(arm64)配置搭建Java开发环境(集成web框架Springboot)
原文转载自「刘悦的技术博客」https://v3u.cn/a_id_194 也许有人从未听说过Python,但是不会有人没听说过Java,它作为一个拥有悠久历史的老牌编程语言,常年雄踞TIOBE编程语 ...
- Mac os:将Homebrew的下载源换成国内镜像增加下载速度(阿里云镜像)
原文转载自「刘悦的技术博客」https://v3u.cn/a_id_135 可能所有的mac os系统爱好者都遇到过下面这种倒霉情况,在网络环境不太好的时候,你满怀期待的敲下 brew install ...
- Odoo14 防暴力破解登录密码
1 # Odoo14 防暴力破解登录密码 2 # 主要工具:redis 3 # 实现思路:限制每个用户24小时内登录失败次数.连续超过5次失败后,需要等待一定时间后才能再次尝试登录 4 # 配置:在你 ...
- 使用 Redis 源码编译发布 Windows 版 Redis For Windows 发行包
Redis 是个高性能的键值数据库,现在日常项目开发过程中,目前个人开发项目基本都会用到 Redis,主要是用来做 缓存 和 分布式锁 的底层支持,个人喜欢用 .NET 技术体系,所以一般部署也是用 ...
- linux常见命令(十二)
sed/egrep将order.txt文件按行号展示出来,并删除第2,4行nl order.txt |sed '2,4d'将order.txt文件按行号展示出来,并删除第3行nl order.txt ...
- 「POJ 3666」Making the Grade 题解(两种做法)
0前言 感谢yxy童鞋的dp及暴力做法! 1 算法标签 优先队列.dp动态规划+滚动数组优化 2 题目难度 提高/提高+ CF rating:2300 3 题面 「POJ 3666」Making th ...
- C++ 一键关闭屏幕
Demo下载地址:http://pan.baidu.com/s/1vN4wF #include <windows.h> #include "resource.h" LR ...
- MySQL查询关键数据方法
MySQL查询关键数据方法 操作表的SQL语句补充 1.修改表名 alter table 表名 reame 新表名: 2.新增字段名 alter table 表名 add 字段名 字段类型(数字) 约 ...
- Postman中的断言
Postman设置断言 一.断言的定义 1.什么是断言? 一般一个完整的接口测试,包括:请求->获取响应正文->断言,请求和获取响应正文很常见.断言一般是对请求的响应结果做操作,判断预期结 ...