安全在公有云服务中占很大的比重,而日志分析服务可以很有效的分析日志规避部分风 险。请在华为云上创建一个 X86 架构的云主机,镜像使用 CentOS7.9。自行配置 YUM 源安 装 Docker 服务,然后使用提供的 sepb_elk_latest.tar 镜像安装 ELK 服务,安装完成后,进行 添加数据操作,将 ELK 监控目标节点所需安装的 RPM 安装包下载到本地云主机的/root 目 录下。

所需软件包

filebeat-7.13.2-x86_64.rpm

sepb_elk_latest.tar

docker-repo.tar.gz

下载软件包

  • 将索取软件包下载至root目录下
[root@localhost ~]# curl -O http://172.16.100.216/Public_Cloud/filebeat-7.13.2-x86_64.rpm
[root@localhost ~]# curl -O http://172.16.100.216/Public_Cloud/docker-repo.tar.gz
[root@localhost ~]# curl -O http://172.16.100.216/Public_Cloud/sepb_elk_latest.tar

配置安装Docker,导入镜像

  • 配置源
# 解压docker-repo.tar.gz
[root@localhost ~]# tar -zxvf docker-repo.tar.gz -C /opt/
# 配置Docker源
[root@localhost ~]# cd /etc/yum.repos.d/
[root@localhost yum.repos.d]# mv * /home/
[root@localhost yum.repos.d]# cat local.repo
[centos]
name=centos
baseurl=http://172.16.100.216/centos
gpgcheck=0
enabled=1
[Docker]
name=Docker
baseurl=file:///opt/docker-repo
gpgcheck=0
enabled=1
# 清理原有的源
[root@localhost yum.repos.d]# yum clean all
Loaded plugins: fastestmirror
Cleaning repos: Docker
# 生成缓存
[root@localhost yum.repos.d]# yum makecache
Loaded plugins: fastestmirror
Determining fastest mirrors
Docker                                                                                 | 3.0 kB  00:00:00
centos                                                                                 | 3.6 kB  00:00:00
(1/7): Docker/filelists_db                                                             | 138 kB  00:00:00
(2/7): Docker/primary_db                                                               | 161 kB  00:00:00
(3/7): Docker/other_db                                                                 |  80 kB  00:00:00
(4/7): centos/group_gz                                                                 | 153 kB  00:00:00
(5/7): centos/filelists_db                                                             | 3.3 MB  00:00:00
(6/7): centos/primary_db                                                               | 3.3 MB  00:00:00
(7/7): centos/other_db                                                                 | 1.3 MB  00:00:00
Metadata Cache Created
  • 安装Docker
# 安装Docker
[root@localhost ~]# yum install -y docker-ce
# 启动Docker
[root@localhost ~]# systemctl enable  docker --now
Created symlink from /etc/systemd/system/multi-user.target.wants/docker.service to /usr/lib/systemd/system/docker.service.
  • 导入镜像
[root@localhost ~]# docker load -i sepb_elk_latest.tar

启动容器

修改配置文件,不然启动报错

[root@localhost ~]# vim /etc/sysctl.conf
添加
vm.max_map_count = 262144
# 生效
[root@localhost ~]# sysctl -p
vm.max_map_count = 262144
# 启动容器
[root@localhost ~]# docker run -it -d -p 5601:5601 -p 9200:9200 -p 5044:5044  --name elk -e ES_MIN_MEM=512m -e ES_MAX_MEM=1024m sebp/elk:latest

浏览器访问

  • http://IP:5601(华为云注意放通安全组)

安装filebeat,并配置连接elastic

  • 安装
[root@localhost ~]# yum install -y filebeat-7.13.2-x86_64.rpm
  • 配置连接 (默认就是连接elastic的,所以output可以不用改)
# 修改配置文件
[root@localhost ~]# vi /etc/filebeat/filebeat.yml
filebeat.inputs:
- type: logenabled: truepaths:- /var/log/yum.logoutput.elasticsearch:hosts: ["localhost:9200"]
  • 启动filebeat
# 设置开机自启并现在启动
[root@localhost ~]# systemctl enable filebeat --now
Created symlink from /etc/systemd/system/multi-user.target.wants/filebeat.service to /usr/lib/systemd/system/filebeat.service.
  • 查看状态
[root@localhost ~]# systemctl status filebeat
● filebeat.service - Filebeat sends log files to Logstash or directly to Elasticsearch.Loaded: loaded (/usr/lib/systemd/system/filebeat.service; enabled; vendor preset: disabled)Active: active (running) since Mon 2022-11-28 04:20:52 EST; 1min 1s agoDocs: https://www.elastic.co/beats/filebeatMain PID: 12835 (filebeat)Tasks: 9Memory: 124.6MCGroup: /system.slice/filebeat.service└─12835 /usr/share/filebeat/bin/filebeat --environment systemd -c /etc/filebeat/filebeat.yml --path.home /usr/share/filebeat --path.config /etc...

浏览器设置

我们发现就已经有了

接下来就开始配置

下一步

下一步

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-BRaE7acr-1673924973567)(https://childish.oss-cn-hangzhou.aliyuncs.com/img/202211281730013.png)]

下一步

就会发现有数据了

我们下载一个httpd看看

root@localhost ~]# yum install -y httpd

随便打开一个看到就是下载httpd的

2022云计算真题:日志分析服务相关推荐

  1. 2022云计算真题: OpenStack Glance运维--镜像格式转换

    使用自行搭建的OpenStack平台.在HTTP服务中存在一个镜像为cirros-0.3.4-x86_64-disk.img的镜像,请使用qemu相关命令,对该镜像进行格式转换,转换后的镜像格式为ra ...

  2. 宿舍管理系统项目管理师_2020下半年信息系统项目管理师真题——案例分析(带解析)...

    2020下半年信息系统项目管理师真题--案例分析(带解析~强哥版) 案例分析这次继续是计算题+分析题的分布,但这个题由于理解上有歧义,所以也是大家经常争论的一个题,但无论第一列还是第二列对考分影响不会 ...

  3. 文都教育2022考研真题解析暨复试备考指导直播峰会圆满落幕

    12月25日至26日,2022届研究生招生考试初试如期进行.为帮助广大学子在考前高效备考,考后第一时间了解真题考查要点以及指导23届学子进行备考规划,文都教育于12月22日至27日举办"20 ...

  4. 第十一届蓝桥杯省赛真题——单词分析

    第十一届蓝桥杯省赛真题--单词分析 单词分析: [问题描述] 小蓝正在学习一门神奇的语言,这门语言中的单词都是由小写英文字母组成,有些单词很长,远远超过正常英文单词的长度. 小蓝学了很长时间也记不住一 ...

  5. 2022系统分析师真题

    2022系统分析师真题 下载地址:https://download.csdn.net/download/java_faep/87281467

  6. 西安交大计算机考博试题,西安交通大学西安交大考博英语历年真题题型分析

    西安交通大学西安交大考博英语历年真题题型分析 (5页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦! 19.90 积分 西安交通大学西安交通大学/西安交大考博 ...

  7. 972真题分析 | 2023年972信息检索真题简要分析和答题思路参考

    文章目录 2023年972 信息检索真题分析 前言 1. 972辨析题和简答题 2. 972真题分析题 2.1 以搜索学术信息源为例,说明搜索引擎的检索技巧 2.2 从图书馆学科馆员的角度出发,给院系 ...

  8. 【原创】软件架构师考试(下午I试题)真题考点分析

    软件架构师考试(下午I试题)真题分析 时间 试题1 试题2 试题3 试题4 试题5 2018 软件系统设计 软件系统建模 嵌入式实时系统 分布式数据库缓存 Web系统设计 2017 软件架构 软件系统 ...

  9. 2019上半年软考网络工程师考试下午真题及分析

    软考是每个搞IT人跨不过的门槛,尤其是在行政事业单位或者国有企业工作的技术人员,软考更是必不可少的聘职称利器,缺了它还真拼不了,既然这么重要,那么一起来看看2019上半年软考网络工程师考试下午真题,其 ...

最新文章

  1. PL/SQL程序设计 第一章 PL/SQL 程序设计简介
  2. comsol matlab 循环,comsol保存为m文件,怎样在m文件里面加入for循环 - 仿真模拟 - 小木虫 - 学术 科研 互动社区...
  3. 详解集合之HashMap——HashMap内部结构,自动扩容机制,为什么需要重写hashcode和equals方法
  4. java伪协议_JavaScript中伪协议 javascript:使用探讨
  5. 你真的知道怎么实现一个延迟队列吗 ?
  6. 追剧计划第三弹!UC Berkeley出品,全栈深度学习!
  7. app每秒并发数_性能测试连载 (38) jmeter 线程数与性能测试的负载模式
  8. Oracle 从入门到精通视频教程(11G版本)
  9. 央行宣布降准0.5个百分点 释放长期资金约8000多亿元
  10. 记录一次ORA-01034: ORACLE not available ORA-27101: shared memory realm does not exis故障【已解决】
  11. 祝贺自己的软件《万能数据库查询分析器》在中关村在线下载量超过10万次
  12. 电商项目测试核心内容
  13. boost库使用总结
  14. 算法训练营 图的应用(拓扑排序)
  15. 解释缩写词在html中的标记写法是,abbr:HTML5中缩略词标记的重要作用
  16. 全智通A+常见问题汇总解答—A+配件仓库—维修领料—编辑领料单:最后一个仓库无法显示
  17. centeros域名解析失败
  18. 【GitLab】GitLab CI/CD 模型部署自动化超详细介绍
  19. PHP毕业设计——艺术品展示网站
  20. MySQL主从同步详解与配置

热门文章

  1. Java 中的判空操作
  2. 插入图片的时候,总是只是能漏出一点点其他部分都看不到,改变格式从插入型改成浮于文字上方才能完全显示,但浮于文字上方的格式最后不好排版和编辑,稍微一改,整个就乱了,求助如何让插入型的文字图片完全显示出来
  3. 隐藏的区别:display:none 和visibility:hidden
  4. 网络存储文件共享之WebDAV
  5. 使用两个无线路由器实现桥接中继
  6. js和es6高频面试题总结
  7. python画出心形图
  8. 科技云报道:腾“云”驾“数”,制造业数字化升级进行时
  9. ubuntu下安装配置nginx,搭配web服务器,将8000端口转发到80端口
  10. 世界上最经典的二十四句草根哲理