|
|
Julkaistu 1.2.2021 14.46.20
|
|
|
|

Lokijärjestelmä (1) Windows Installation ELK 7.10.2 -opas
Kun järjestelmiä on liikaa, järjestelmä otetaan käyttöön hajautettuna ja järjestelmä jaetaan mikropalveluihin, yhtenäinen lokijärjestelmä on erityisen tärkeä, muuten on mahdotonta kirjautua jokaiselle palvelimelle katsomaan vastaavia lokitiedostoja.
Lokitiedostoihin kuuluvat pääasiassa järjestelmälokit, sovelluslokit ja tietoturvalokit. System O&M ja kehittäjät voivat käyttää lokkeja ymmärtääkseen palvelinohjelmisto- ja laitteistotietoja, tarkistaakseen virheitä konfiguroinnin aikana ja aiheuttaakseen virheitä. Lokien säännöllinen analysointi antaa tietoa palvelimen kuormituksesta, suorituskyvystä ja turvallisuudesta, mahdollistaen virheiden korjaamisen oikea-aikaisesti.
Usein lokit tallennetaan hajallaan eri laitteille. Jos hallinnoit kymmeniä tai satoja palvelimia, käytät silti perinteistä tapaa kirjautua jokaiselle koneelle vuorotellen. Eikö tämä tunnu kömpelöltä ja tehottomalta?
Tällä hetkellä on tarpeen perustaa lokikeskus, ja kaikki järjestelmät lähettävät lokitiedot tänne, jotta voimme ratkaista ongelmia ajoissa.
Log Center
ELK:Se koostuu kolmesta avoimen lähdekoodin työkalusta: ElasticSearch (ES), Logstash ja kibana. Sen ominaisuuksiin kuuluvat: hajautettu, nollakonfiguraatio, automaattinen löytö, indeksin automaattinen sharding, indeksireplikaatiomekanismi, levollinen käyttöliittymä, useat tietolähteet, automaattinen hakukuorma jne.
Ominaisuudet: Avoin lähdekoodi, ilmainen
Splunk:Käytä Splukkia keräämään, indeksoimaan ja hyödyntämään nopeaa, mobiilitietokoneiden dataa, jonka kaikki sovellukset, palvelimet ja laitteet tuottavat. Splunkingin avulla tietokonedatan käsittely mahdollistaa ongelmien ratkaisemisen ja tietoturva-onnetusten tutkimisen minuuteissa.
Ominaisuudet: Yritysversion maksut, vaikea aloittaa.
Poikkeuksettomat:Paikallista. .NET-alustalla kehitetty joukko avoimen lähdekoodin lokinkeruukeskuksia tukee isännöintiä tai itsekäyttöönottoa, ja uudessa versiossa on myös hyvin yksinkertaisia APM-malleja, kuten dead chain ja aikaa vieviä ratkaisuja.
Ominaisuudet: Hosting-maksut, selkeä ja helposti ymmärrettävä käyttöliittymä, ja mikä tärkeintä. Netti ja avoin lähdekoodi
Jatko:Seq on lokipalvelin, joka toimii yhdellä koneella. Sovelluksesi lähettää jäsenneltyjä tapahtumia Serilogin kaltaisen kehyksen kautta.
Ominaisuudet: Useita kyselymetodeja – Tukevat kyselyjä SQL-lausekkeissa sekä C#, ==, !=, <, <=, sisäänrakennettu StartsWith(), EndsWith(), IndexOf() ja Contains(), ja tukee kokotekstihakua. Maksullinen, ei avoimen lähdekoodin järjestelmä, joten ilmaisen version ominaisuudet kastratoidaan.
Windows-asennus ELK 7.10.2 -opas
Ensiksi tietokoneen täytyy asentaa Java-ympäristö seuraavasti:
C:\Users\itsvse_nuc>java -version Java version "1.8.0_211" Java(TM) SE Runtime Environment (build 1.8.0_211-b12) Java HotSpot(TM) 64-bittinen palvelin-VM (build 25.211-b12, sekamuoto) Latausosoite:Hyperlinkin kirjautuminen on näkyvissä.
Lataa :elasticsearch-7.10.2-windows-x86_64.zip, kibana-7.10.2-windows-x86_64.zip, logstash-7.10.2-windows-x86_64.zip, lähes 900M
Asenna elasticsearch-7.10.2
Pura elasticsearch-7.10.2-windows-x86_64.zip-tiedosto, suorita se bin-kansion alle ja asenna se palveluna seuraavasti:
{ "name" : "DESKTOP-C76AMDM", "cluster_name" : "elasticsearch", "cluster_uuid" : "g5yrfnSXS6CVusCV5XUXMA", "versio" : { "numero" : "7.10.2", "build_flavor" : "oletus", "build_type" : "zip", "build_hash" : "747e1cc71def077253878a59143c1f785afa92b9", "build_date" : "2021-01-13T00:42:12.435326Z", "build_snapshot" : väärin, "lucene_version" : "8.7.0", "minimum_wire_compatibility_version" : "6.8.0", "minimum_index_compatibility_version" : "6.0.0-beta1" }, "iskulause": "Tiedäthän, haulle"
} Asenna logstash-7.10.2
Logstashilla ei oikeastaan ole mitään asennettavaa, hän vastaa lokisyötteistä, tulostuksesta ja suodatuksesta, ja tarvitsee vain käynnistää logstash.bat-skriptin bin-hakemistosta.
Asenna kibana-7.10.2-windows-x86_64
Kibana lataa konfiguraatiotiedostoja oletuksena ohjelman juurihakemistosta /config/kibana.yml.
kibana.yml Konfiguraatio on seuraava:
Konfiguraatioparametrien viite:Hyperlinkin kirjautuminen on näkyvissä.
Sitten käynnistä kibana.bat bin-kansion alapuolelta.
Voit myös asentaa kibanan Windows-palveluna.
Lopuksi pääse hallintapaneelin osoitteeseen:Hyperlinkin kirjautuminen on näkyvissä.
(Loppu)
|
Edellinen:oletushakuasetukset eivät sovi tuotantokäyttöön...Seuraava:Lataa, päivitä, lisää ja poista tiedostoja SVN:llä
|