elk安装

官网下载最新的rpm包安装。

http://blog.51cto.com/liqingbiao/1928653

 

 

es安装head

先安装node

wget https://nodejs.org/dist/v0.10.48/node-v0.10.48.tar.gz

加压,make,make install 

node --version

git clone https://github.com/mobz/elasticsearch-head.git

cd elasticsearch-head/

npm install 

 

所有依赖包安装成功后,修改 elasticsearch-head 目录下的 Gruntfile.js 文件,在 options 属性内增加 hostname,设置为 0.0.0.0。

connect: {server: {options: {hostname: '0.0.0.0',port: 9100, base: '.', keepalive: true } } } 

修改 Elasticsearch 配置文件 config/elasticsearch.yml

在配置文件最后增加两个配置项,这样 elasticsearch-head 插件才可以访问 Elasticsearch 。

http.cors.enabled: true http.cors.allow-origin: "*"

 

npm run start

 

 

http://10.21.8.88:9100/

 

elk添加ip -map


input{
beats{
port => "5044"
}
}


filter{
#grok{match => { "message" => "%{IP:client_ip} %{USER:ident} %{USER:auth} \[%{HTTPDATE:timestamp}\] \"%{WORD:method} /%{NOTSPACE:request_page} HTTP/%{NUMBER:http_version}\" %{NUMBER:status}" }}

grok {match => {"message" => "%{IP:client_ip} %{USER:remote_user} %{USER:remote_auth} \[%{HTTPDATE:timestamp}\] %{QUOTEDSTRING:request} %{NUMBER:status_code} %{NUMBER:body_bytes_sent} %{QUOTEDSTRING:http_referer} %{QUOTEDSTRING:http_user_agent} %{QUOTEDSTRING:remote_addr} %{QUOTEDSTRING:upstream_response_time} %{QUOTEDSTRING:request_time}" }

}

geoip{

source => "client_ip"
target => "geoip"
database => "/usr/share/logstash/vendor/bundle/jruby/2.3.0/gems/logstash-filter-geoip-5.0.3-java/vendor/GeoLite2-City.mmdb"
add_field => [ "[geoip][coordinates]", "%{[geoip][longitude]}" ]
add_field => [ "[geoip][coordinates]", "%{[geoip][latitude]}" ]

}
#
mutate {
convert => [ "[geoip][coordinates]", "float" ]
#convert => [ "[request_time]", "float" ]
#convert => [ "[upstream_response_time]", "float" ]
#
}
#

}

output{
elasticsearch{
hosts => ["ip9200"]
index => "logstash-www-%{+YYYY.MM.dd}"
}
}

 

 

 

 

 

 

###############################################################################################

解析mongo日志

logstash配置

input {
beats {
port => "5044"
type => "mongodblog"
}
}

 

filter {
if [type] == "mongodblog" {
grok {
match => ["message","%{TIMESTAMP_ISO8601:timestamp}\s+I %{WORD:MONGO_ACTION}\s+\[%{WORD:SOCK_ACTION}\]\s+%{GREEDYDATA:body}"]
remove_field => [ "message" ]
}

if [body] =~ "ms$" {
grok {
match => ["body","%{WORD:command_action}\s+%{WORD:dbname}\.\$?%{WORD:collname}\s+%{GREEDYDATA:command_content}\s+%{NUMBER:time_spend}ms"]
}
}

date {
match => [ "timestamp", "UNIX", "YYYY-MM-dd HH:mm:ss", "ISO8601"]
remove_field => [ "timestamp" ]
}

mutate {
remove_field => ["message"]
}
}
}

 

 

output {
elasticsearch {
hosts => ["http://127.0.0.1:9200"]
index => "mongo-%{+YYYY.MM.dd}"
}
}

 

参考

日志格式

2018-03-06T03:11:51.338+0800 I COMMAND  [conn1978967] command top_fba.$cmd command: createIndexes { createIndexes: "top_amazon_fba_inventory_data_2018-03-06", indexes: [ { key: { sellerId: 1,sku: 1, updateTime: 1 }, name: "sellerId_1_sku_1_updateTime_1" } ] } keyUpdates:0 writeConflicts:0 numYields:0 reslen:113 locks:{ Global: { acquireCount: { r: 3, w: 3 } }, Database: { acquir
eCount: { w: 2, W: 1 } }, Collection: { acquireCount: { w: 1 } }, Metadata: { acquireCount: { w: 2 } }, oplog: { acquireCount: { w: 2 } } } protocol:op_query 5751ms

 

http://blog.51cto.com/chinalx1/2083824

 

转载于:https://www.cnblogs.com/han1094/p/9603671.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/485160.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2021城市大脑与智能产业趋势简报第五期

《城市大脑与智能产业趋势简报》是“城市大脑全球标准研究组”推荐的一周内城市大脑和智能产业领域值得关注的重要科技进展、新闻动态、专家观点和专业知识。本次周报(2021.2.24-2021.3.3)共推荐99条重要信息(点击链接地址可以直接打开阅读&a…

物理理论发展放缓?这是一种认知误判

来源:光明日报作者:李侠,系上海交通大学科学史与科学文化研究院院长、教授物理基础理论的发展是否已经停滞。这是一个经常被人们提起但其实很复杂的问题。基于科学哲学的基本理论,笔者认为:以物理学为代表的基础理论仍…

斯坦福连续发了四年的AI报告,今年讲了什么?

来源:机器之心报道编辑:蛋酱、魔王、陈萍由斯坦福大学发起的人工智能指数(AI Index)是一个追踪 AI 动态和进展的非营利性项目,旨在全面研究 AI 行业状况,旨在促进基于数据的 AI 广泛交流和有效对话。刚刚&a…

第一次,人类在人工神经网络中发现了“真”神经元

来源:学术头条本文经授权转载自机器之心(almosthuman2014)OpenAI 的研究者们在人工神经网络 CLIP 上发现了「真」神经元,这种机制解释了 AI 模型对令人惊讶的视觉呈现进行分类时,为何拥有如此的准确性。研究人员表示&a…

AI破解脑电波,准确率超80%!高度还原你眼中最美的ta

本文转自公众号:新智元一千个人眼中有一千个哈姆雷特。由于主观差异,人类的审美有千万种。对于个人偏好的观察,人类尚且还需要思考揣摩,何况是机器,如何做到呢?但最近赫尔辛基大学和哥本哈根大学的一个研究…

svn安装配置

1、安装 #rpm -q subversion #yum -y install subversion 2、创建仓库 #mkdir -p /var/svn/svnrepos #svnadmin create /var/svn/svnrepos 3、修改权限控制文件authz #cd /var/svn/svnrepos/conf/ #vi authz 4、修改账号密码文件passwd #vi passwd 5、修改svn服务配置文件svnse…

委员建议开辟多种科研资助模式,呼唤“科研悬赏制”

本文资源来源自:中国新闻网转自公众号:科奖中心“创新的力量蕴藏在全社会之中,创新的资源理应向全社会开放。”全国政协委员,民盟中央常委、宁夏区委会主委冀永强近日接受中新社记者采访时表示,应积极鼓励探索“科研悬…

入局智慧城市,科技互联网巨头路在何方?

来源:亿欧智库我国已进入智慧城市建设新时期。各大巨头先后入局,拓展云服务场景,赋能政务管理与生产生活的方方面面。未来,场景延展、生态构建与人文关怀将成为智慧城市发展的大趋势。随着新基建政策、“十四五”规划和二〇三五年…

什么是道德?

什么是道德? 热爱青年 百家号17-12-0615:23《什么是道德》 盖凡圣哲之学,不知有多少被后人歪曲谬解,长而久之,错误的反倒变成真理,害人不浅。 比如“道德”之说。绝大多数人理解成一种伦理概念。我们从小带大受到的洗脑…

马斯克的星际飞船SN10又炸了,但技术却向前迈出一大步!

来源:世界先进制造技术论坛(AMT)编辑:小艾 当地时间2021年3月3日,“钢铁侠”马斯克旗下太空探索公司Space X启动星际飞船(Starship)原型SN10的10公里飞行测试。在德克萨斯州进行高空试飞后,首次成功着陆&am…

Elasticsearch 5.6.5 安装head插件

head安装包,下载地址:https://github.com/mobz/elasticsearch-head/archive/master.zip head 插件不能放在elasticsearch-5.6.5文件夹里,head 插件需要单独放,单独去执行;所以在elasticsearch-5.6.5同级目录下解压了 h…

MEMS传感器的下一轮技术变革

来源:麦姆斯咨询例如,红外探测器和微流控器件市场就在新冠肺炎大流行中获得了现象级的大幅增长。此外,疫情带来的居家隔离、远程办公,推动了5G部署、“非接触”语音交互以及数据中心等应用发展,从而加速了射频滤波器、…

当量子计算遇到机器学习

作者: Dr.Alessandro Crimi 译者: 苏本如出品:CSDN(ID:CSDNnews)量子计算和机器学习已经成为当今炙手可热的话题。排除一些明显的炒作外,这当中也有一些真正的基础。随着传统计算技术的发展…

王贻芳院士:我们的科技管理过度强调竞争,缺乏稳定支持

来源: 科学网作者:倪思洁“我们中国的GDP大概很快会实现世界第一,我们什么时候也能在纯科学方面对世界有重大贡献呢?”3月7日,全国人大代表、中科院院士、中科院高能物理研究所所长王贻芳在江苏代表团上发言说。王贻芳…

城市大脑全球标准研究3:如何理解城市大脑中的“大脑”?

作者:刘锋前言:2015年城市大脑概念和定义提出时,城市大脑的本意是指应用范围,覆盖地域非常广大的城市级神经系统,是巨大的“脑“,这里的“大”与大数据的”大”含义相同,此后产业界也有认为城市…

Django 模板系统2

1. tags 2. 母版和继承   1. 母版   就是一个普通的HTML文件,提取多个页面的公共部分   减少代码量 修改十分方便   定义block块   2. 使用(继承)   在子页面中   {% entends base.html %}   重新修改block块中的内容   3…

记pbcms网站被攻击,很多标题被篡改(1)

记得定期打开网站看看哦! 被攻击后的网站异常表现:网页内容缺失或变更,页面布局破坏,按钮点击无效,...... 接着查看HTML、CSS、JS文件,发现嵌入了未知代码! 攻击1:index.html 或其他html模板页面的标题、关键词、描述被篡改(俗称,被挂马...),如下: 攻击2:在ht…

Nature撤稿!三年前微软在量子计算上的巨大胜利终究是个错误

文章来源:wired多年来,为了构建一台能够实际运行的量子计算机,微软一直押注一种称为马约拉纳费米子的量子粒子。三年前,由微软资助的研究团队在《自然》杂志发表的论文称,证明这种粒子确实存在,但这一发现遭…

分布式事务两阶段提交

前言 不知道你是否遇到过这样的情况,去小卖铺买东西,付了钱,但是店主因为处理了一些其他事,居然忘记你付了钱,又叫你重新付。又或者在网上购物明明已经扣款,但是却告诉我没有发生交易。这一系列情况都是因为…

【重磅收藏】智源发布《人工智能的认知神经基础白皮书》

来源:brainnews完整报告下载链接????https://event-cdn.baai.ac.cn/20210308/2020-brain-and-machine-intelligence-report.pdf(可点击「阅读原文」查看)《2020年人工智能的认知神经基础白皮书》指导老师:智源“人工智能的认知…