Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 15405|Відповідь: 4

Навчальний посібник з встановлення Windows Log System (1) ELK 7.10.2

[Копіювати посилання]
Опубліковано 01.02.2021 14:46:20 | | | |
Навчальний посібник з встановлення Windows Log System (1) ELK 7.10.2

Коли систем надто багато, система розгортається розподілено, і вона розбивається на мікросервіси, уніфікована система логів є особливо важливою, інакше нам неможливо увійти на кожен сервер для перегляду відповідних файлів журналу.

Журнали переважно включають системні журнали, журнали додатків та журнали безпеки. Системні O&M та розробники можуть використовувати журнали для розуміння серверного програмного та апаратного забезпечення, перевірки помилок під час налаштування та їх виникнення. Частий аналіз журналів дає уявлення про навантаження сервера, продуктивність і безпеку, дозволяючи своєчасно виправити помилки.

Часто журнали зберігаються розкидані між різними пристроями. Якщо ви керуєте десятками чи сотнями серверів, ви все одно використовуєте традиційний спосіб входу на кожен пристрій по черзі. Хіба це не здається незручним і неефективним?

На даний момент необхідно створити лог-центр, і всі системи надсилають інформацію журналу до цього центру, щоб нам було зручно вчасно вирішувати проблеми.

Логовий центр

ЛОСЬ:Він складається з трьох відкритих інструментів: ElasticSearch (ES), Logstash та kibana. Його функції включають: розподілене, нульове налаштування, автоматичне виявлення, автоматичне фрагментування індексів, механізм репліки індексу, інтерфейс у стилі restful, кілька джерел даних, автоматичне пошукове навантаження тощо.

Функції: Відкритий код, безкоштовний

Splunk:Використовуйте Splunk для збору, індексації та використання швидких мобільних даних, створених усіма додатками, серверами та пристроями. Використання Splunking для обробки комп'ютерних даних дозволяє вирішувати проблеми та розслідувати інциденти безпеки за лічені хвилини.

Особливості: корпоративна версія коштує, важко почати.

Без винятків:Рідний. Набір відкритих центрів збору логів, розроблених на платформі .NET, підтримує хостинг або самостійне розгортання, а також у новій версії є дуже прості APM, такі як мертвий ланцюг і тривалий.

Функції: Плата за хостинг, зрозумілий і легкий для розуміння інтерфейс, і найголовніше. Мережа та відкритий код

Продовження:Seq — це сервер журналів, який працює на одній машині. Ваш додаток надсилає структуровані події через фреймворк, наприклад Serilog.

Функції: Множинні методи запитів — підтримують запити у SQL-виразах, а також у C#, ==, !=, <, <=, вбудовані StartsWith(), EndsWith(), IndexOf() та Contains(), а також підтримують повнотекстовий пошук. Це плата, а не відкрита система, тому безкоштовні функції версії будуть скастровані.

Інсталяційний посібник Windows ELK 7.10.2

Спочатку комп'ютеру потрібно встановити середовище Java, наступним чином:

C:\Users\itsvse_nuc>java -version
Java-версія "1.8.0_211"
Java(TM) SE Runtime Environment (збірка 1.8.0_211-b12)
Java HotSpot(TM) 64-бітна серверна VM (збірка 25.211-b12, змішаний режим)

Завантажити адресу:Вхід за гіперпосиланням видно.

Завантажити :elasticsearch-7.10.2-windows-x86_64.zip, kibana-7.10.2-windows-x86_64.zip, logstash-7.10.2-windows-x86_64.zip, близько 900 млн



Встановити elasticsearch-7.10.2

Розпакуйте файл elasticsearch-7.10.2-windows-x86_64.zip, запустіть його в каталогу bin і встановіть як сервіс, наступним чином:



{
  "name" : "DESKTOP-C76AMDM",
  "cluster_name" : "elasticsearch",
  "cluster_uuid" : "g5yrfnSXS6CVusCV5XUXMA",
  "версія" : {
    "номер" : "7.10.2",
    "build_flavor" : "за замовчуванням",
    "build_type" : "zip",
    "build_hash" : "747e1cc71def077253878a59143c1f785afa92b9",
    "build_date" : "2021-01-13T00:42:12.435326Z",
    "build_snapshot" : неправда,
    "lucene_version" : "8.7.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
  },
  "слоган": "Ти знаєш, для пошуку"
}
Стандартні налаштування виявлення непридатні для виробничого використання...
https://www.itsvse.com/thread-9538-1-1.html
Встановити logstash-7.10.2

Logstash фактично нічого не встановлює, він відповідає за ввод, вивід і фільтрацію журналів, і йому потрібно лише запустити скрипт logstash.bat у папці bin.

Почніть з Logstash — відкритим інструментом управління журналами
https://www.itsvse.com/thread-9541-1-1.html
Встановити kibana-7.10.2-windows-x86_64

Kibana за замовчуванням завантажує конфігураційні файли з кореневого каталогу програми /config/kibana.yml.


kibana.yml Конфігурація виглядає так:

Посилання на параметри конфігурації:Вхід за гіперпосиланням видно.

Потім запускайте kibana.bat під каталогом bin.

Ви також можете встановити Kibana як сервіс для Windows.

Розгортати додатки як сервіси Windows через NSSM
https://www.itsvse.com/thread-9551-1-1.html
Нарешті, отримайте доступ до адреси панелі приладів:Вхід за гіперпосиланням видно.



(Кінець)




Попередній:Стандартні налаштування виявлення непридатні для виробничого використання...
Наступний:Завантаження, оновлення, додавання та видалення файлів за допомогою SVN
 Орендодавець| Опубліковано 01.02.2021 17:55:06 |
Система логування (II).NET/C# використовує NLog для відправлення журналів у ELK
https://www.itsvse.com/thread-9552-1-1.html

 Орендодавець| Опубліковано 21.06.2021 12:47:29 |
Видалити команди сервісу Windows

 Орендодавець| Опубліковано 21.06.2021 13:44:03 |
Встановіть окрему версію уроку elasticsearch 7.10.2 на Windows
https://www.itsvse.com/thread-9962-1-1.html

Опубліковано 10.07.2021 15:25:36 |
Топ!
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com