標籤:logstash elasticsearch kibana
系統內容
# cat /etc/redhat-releaseCentOS release 6.4 (Final)# uname -aLinux localhost.localdomain 2.6.32-358.el6.x86_64 #1 SMP Fri Feb 22 00:31:26 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux
1.下載軟體包
# curl -O https://download.elasticsearch.org/logstash/logstash/logstash-1.4.2.tar.gz# curl -O https://download.elasticsearch.org/elasticsearch/elasticsearch/elasticsearch-1.1.1.tar.gz# curl -O https://download.elasticsearch.org/kibana/kibana/kibana-3.1.0.tar.gz
2.解壓安裝
# tar xf logstash-1.4.2.tar.gz# cd logstash-1.4.2# mkdir conf# vi conf/logstash-apache.confinput { file { path => "/var/log/httpd/access_log" start_position => beginning }}filter { if [path] =~ "access" { mutate { replace => { "type" => "apache_access" } } grok { match => { "message" => "%{COMBINEDAPACHELOG}" } } } date { match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ] }}output { elasticsearch { host => localhost } stdout { codec => rubydebug }}# tar xf elasticsearch-1.1.1.tar.gz# tar xf kibana-3.1.0.tar.gz# cd kibana-3.1.0# vi config.js修改以下一行為elasticsearch: "http://192.168.1.222:9200",然後儲存退出,並把改目錄拷貝到網站家目錄# cp -r kibana-3.1.0 /var/www/html/kibana3
3.啟動服務
# elasticsearch-1.1.1/bin/elasticsearch &# logstash-1.4.2/bin/logstash -f logstash-1.4.2/conf/logstash-apache.conf &
4.開啟瀏覽器查看
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/46/51/wKiom1PxuBryoSI4AALu6qTi92E508.jpg" style="float:none;" title="1.png" alt="wKiom1PxuBryoSI4AALu6qTi92E508.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/46/51/wKiom1PxuBugDtSnAAK5WiZKCMU025.jpg" style="float:none;" title="2.png" alt="wKiom1PxuBugDtSnAAK5WiZKCMU025.jpg" />
本文出自 “charlie_cen” 部落格,請務必保留此出處http://charlie928.blog.51cto.com/3741218/1541644