ELK+监控告警

环境:准备一台虚拟机
需要安装jdk环境
ELK+监控告警_第1张图片
开始操作
安装elasticsearch,并设置开机自启
在这里插入图片描述
在这里插入图片描述
修改elasticsearch的配置文件vim /etc/elasticsearch/elasticsearch.yml
ELK+监控告警_第2张图片
ELK+监控告警_第3张图片
启动服务,查看日志
在这里插入图片描述
在这里插入图片描述
安装logstash,并设置开启自启
在这里插入图片描述
在这里插入图片描述
修改logstash的配置文件
在这里插入图片描述
ELK+监控告警_第4张图片
设置权限
在这里插入图片描述
启动logstash,查看日志
在这里插入图片描述
在这里插入图片描述
查看索引
在这里插入图片描述
安装kibana
在这里插入图片描述
修改kibana的配置文件
在这里插入图片描述
ELK+监控告警_第5张图片
在这里插入图片描述
启动kibana
在这里插入图片描述
测试页面主机IP+:5601
在这里插入图片描述
安装nginx(如果安装不上,先安装epel-release或者更新yum源)
在这里插入图片描述
启动nginx
在这里插入图片描述
修改配置文件
ELK+监控告警_第6张图片
ELK+监控告警_第7张图片
检查也没有写错,重启
ELK+监控告警_第8张图片
安装压测命令
在这里插入图片描述
安装完成,压测一下
ELK+监控告警_第9张图片
修改nginx的配置文件
ELK+监控告警_第10张图片
编写正则
ELK+监控告警_第11张图片
修改管道
ELK+监控告警_第12张图片
设置权限
重启logstash,查看日志
在这里插入图片描述
在这里插入图片描述
ELK+监控告警_第13张图片
安装告警插件
在这里插入图片描述
安装Python
ELK+监控告警_第14张图片
在这里插入图片描述
设置软连接(把Python改为Python2)
ELK+监控告警_第15张图片
在这里插入图片描述
在这里插入图片描述
验证一下
在这里插入图片描述
在这里插入图片描述
安装elastalert
ELK+监控告警_第16张图片
查看安装的包
ELK+监控告警_第17张图片
更新安装的包
在这里插入图片描述
安装依赖(中间不能出错)
在这里插入图片描述
ELK+监控告警_第18张图片
设置elastalert4.48
ELK+监控告警_第19张图片
在这里插入图片描述
在这里插入图片描述就修改这一个,67行以下都删掉
在这里插入图片描述
ELK+监控告警_第20张图片
在这里插入图片描述
ELK+监控告警_第21张图片
ELK+监控告警_第22张图片
在这里插入图片描述
在这里插入图片描述
ELK+监控告警_第23张图片
启动一下
在这里插入图片描述
ELK+监控告警_第24张图片
ELK+监控告警_第25张图片
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
压测一下
ELK+监控告警_第26张图片
在这里插入图片描述
启动
在这里插入图片描述
ELK+监控告警_第27张图片
ELK+监控告警_第28张图片
安装mailx
在这里插入图片描述
在这里插入图片描述
ELK+监控告警_第29张图片
ELK+监控告警_第30张图片

你可能感兴趣的:(ELK+EFK)