ホームページ 運用・保守 Linuxの運用と保守 Linux 環境で ELK スタックを使用してログ分析を行うにはどうすればよいですか?

Linux 環境で ELK スタックを使用してログ分析を行うにはどうすればよいですか?

Jul 29, 2023 pm 04:53 PM
linux ログ分析 elk stack

Linux 環境で ELK スタックを使用してログ分析を行うにはどうすればよいですか?

1. ELK Stack の概要
ELK Stack は、3 つのオープンソース ソフトウェア Elasticsearch、Logstash、Kibana で構成されるログ分析プラットフォームです。 Elasticsearch は分散型リアルタイム検索および分析エンジン、Logstash はログを収集、処理、転送するツール、Kibana はログを視覚化および分析するためのインターフェイスです。

2. ELK スタックのインストール

  1. Elasticsearch のインストール
    (1) 最新バージョンの Elasticsearch をダウンロードします:
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.15.2-linux-x86_64.tar.gz
ログイン後にコピー

(2) 解凍して、パッケージのインストール:

tar -zxvf elasticsearch-7.15.2-linux-x86_64.tar.gz
ログイン後にコピー

(3) Elasticsearch の実行:

cd elasticsearch-7.15.2/bin
./elasticsearch
ログイン後にコピー

(4) Elasticsearch が正常に実行されていることを確認します。次の情報があれば、ブラウザで http://localhost:9200 にアクセスします。返された場合は、インストールが成功したことを意味します:

{
  "name" : "xxxx",
  "cluster_name" : "elasticsearch",
  "cluster_uuid" : "xxxx",
  "version" : {
    "number" : "7.15.2",
    "build_flavor" : "default",
    "build_type" : "tar",
    "build_hash" : "xxxx",
    "build_date" : "xxxx",
    "build_snapshot" : false,
    "lucene_version" : "xxxx",
    "minimum_wire_compatibility_version" : "xxxx",
    "minimum_index_compatibility_version" : "xxxx"
  },
  "tagline" : "You Know, for Search"
}
ログイン後にコピー
  1. Logstash のインストール
    (1) Logstash の最新バージョンをダウンロードします:
wget https://artifacts.elastic.co/downloads/logstash/logstash-7.15.2.tar.gz
ログイン後にコピー

(2) インストール パッケージを解凍します。

tar -zxvf logstash-7.15.2.tar.gz
ログイン後にコピー

(3) logstash.conf などの Logstash 構成ファイルを作成します。

input {
  file {
    path => "/var/log/nginx/access.log"
    start_position => "beginning"
  }
}

filter {
  grok {
    match => { "message" => "%{COMBINEDAPACHELOG}" }
  }
}

output {
  elasticsearch {
    hosts => ["localhost:9200"]
    index => "nginx-access-log"
  }
  stdout { codec => rubydebug }
}
ログイン後にコピー

上記の構成ファイルは、入力ログ パスを指定し、Grok モードを使用してログ形式と一致させ、処理されたログを Elasticsearch に渡し、stdout プラグインはデバッグ情報をターミナルに出力します。

(4) Logstash の実行:

cd logstash-7.15.2/bin
./logstash -f logstash.conf
ログイン後にコピー

注: logstash.conf の設定情報は、実際の状況に応じて変更する必要があります。

  1. Kibana のインストール
    (1) Kibana の最新バージョンをダウンロードします:
wget https://artifacts.elastic.co/downloads/kibana/kibana-7.15.2-linux-x86_64.tar.gz
ログイン後にコピー

(2) インストール パッケージを解凍します:

tar -zxvf kibana-7.15.2-linux-x86_64.tar.gz
ログイン後にコピー

( 3 ) config/kibana.yml ファイルを変更し、Elasticsearch のアドレスを設定します:

elasticsearch.hosts: ["http://localhost:9200"]
ログイン後にコピー

(4) Kibana を実行します:

cd kibana-7.15.2/bin
./kibana
ログイン後にコピー

(5)ブラウザで Kibana インターフェイスが表示されれば、インストールは成功です。

3. ログ分析に ELK スタックを使用する
ELK スタックをインストールしたら、ログ分析を開始できます。

  1. ログの収集
    Logstash 構成ファイルでは、ファイル、ネットワークなどの複数のソースからのログを構成できます。 Logstash 構成ファイルを変更し、正しいログ ソースを指定し、それに応じてフォーマットします。
  2. ログの処理と転送
    Logstash は、組み込みプラグインを通じてログを処理および転送できる強力なログ処理ツールです。構成ファイルのフィルター セクションでは、一連のプラグインを使用してログを解析、フィルターし、フォーマットすることができます。
  3. ログの保存とインデックス作成
    Logstash 構成ファイルの出力セクションでは、ログの保存方法とインデックス作成方法を構成できます。 Elasticsearch は、大量のデータを迅速に保存および取得できる分散型検索エンジンです。 Elasticsearch のホストとインデックスのパラメーターを設定することで、処理されたログを対応するインデックスに保存できます。
  4. ログの視覚化と分析
    Kibana は ELK スタックの視覚化ツールであり、ログ データを表示および分析するための豊富なチャートとダッシュボードを提供します。 Kibana では、インデックス パターン、視覚化、ダッシュボードを作成することで、さまざまなニーズに合わせてさまざまなチャートやレポートをカスタマイズできます。

4. 概要
ELK Stack は、ログ データの収集、処理、保存、視覚化、分析に役立つ強力かつ柔軟なログ分析プラットフォームです。 Linux 環境に ELK スタックをインストールして構成するには、いくつかの簡単な手順を実行するだけで、実際のニーズに応じてログ分析を実行できます。このようにして、ログ データをより深く理解し、活用して、システム パフォーマンスを最適化し、潜在的な問題を特定し、ユーザー エクスペリエンスを向上させることができます。

以上がLinux 環境で ELK スタックを使用してログ分析を行うにはどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Linuxアーキテクチャ:5つの基本コンポーネントを発表します Linuxアーキテクチャ:5つの基本コンポーネントを発表します Apr 20, 2025 am 12:04 AM

Linuxシステムの5つの基本コンポーネントは次のとおりです。1。Kernel、2。Systemライブラリ、3。Systemユーティリティ、4。グラフィカルユーザーインターフェイス、5。アプリケーション。カーネルはハードウェアリソースを管理し、システムライブラリは事前コンパイルされた機能を提供し、システムユーティリティはシステム管理に使用され、GUIは視覚的な相互作用を提供し、アプリケーションはこれらのコンポーネントを使用して機能を実装します。

VSCODE前の次のショートカットキー VSCODE前の次のショートカットキー Apr 15, 2025 pm 10:51 PM

VSコードワンステップ/次のステップショートカットキー使用法:ワンステップ(後方):Windows/Linux:Ctrl←; macOS:CMD←次のステップ(フォワード):Windows/Linux:Ctrl→; macOS:CMD→

GITの倉庫アドレスを確認する方法 GITの倉庫アドレスを確認する方法 Apr 17, 2025 pm 01:54 PM

gitリポジトリアドレスを表示するには、次の手順を実行します。1。コマンドラインを開き、リポジトリディレクトリに移動します。 2。「git remote -v」コマンドを実行します。 3.出力と対応するアドレスでリポジトリ名を表示します。

Apr 16, 2025 pm 07:39 PM

NotePadはJavaコードを直接実行することはできませんが、他のツールを使用することで実現できます。コマンドラインコンパイラ(Javac)を使用してByteCodeファイル(filename.class)を生成します。 Javaインタープリター(Java)を使用して、バイトコードを解釈し、コードを実行し、結果を出力します。

コードを書いた後に崇高に実行する方法 コードを書いた後に崇高に実行する方法 Apr 16, 2025 am 08:51 AM

Sublimeでコードを実行するには6つの方法があります。ホットキー、メニュー、ビルドシステム、コマンドライン、デフォルトビルドシステムの設定、カスタムビルドコマンド、プロジェクト/ファイルを右クリックして個々のファイル/プロジェクトを実行します。ビルドシステムの可用性は、崇高なテキストのインストールに依存します。

Linuxの主な目的は何ですか? Linuxの主な目的は何ですか? Apr 16, 2025 am 12:19 AM

Linuxの主な用途には、1。Serverオペレーティングシステム、2。EmbeddedSystem、3。Desktopオペレーティングシステム、4。開発およびテスト環境。 Linuxはこれらの分野で優れており、安定性、セキュリティ、効率的な開発ツールを提供します。

Laravelインストールコード Laravelインストールコード Apr 18, 2025 pm 12:30 PM

Laravelをインストールするには、これらの手順を順番に進みます。コンポーザー(MacOS/LinuxとWindows用)インストールLaravelインストーラーをインストールします。

GITソフトウェアのインストール GITソフトウェアのインストール Apr 17, 2025 am 11:57 AM

GITソフトウェアのインストールには、次の手順が含まれています。インストールパッケージをダウンロードしてインストールパッケージを実行して、インストール構成gitインストールgitバッシュ(Windowsのみ)を確認します

See all articles