千家信息网

初学ELK

发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,一、ELK介绍ELK是Elasticsearch、Logstash、Kibana三大开源框架首字母大写简称。二、我司应用1)同花顺PC客户端防外挂报送系统2)同花顺智能客服系统下面简单介绍下我司PC客
千家信息网最后更新 2024年11月22日初学ELK

一、ELK介绍
ELK是Elasticsearch、Logstash、Kibana三大开源框架首字母大写简称。
二、我司应用
1)同花顺PC客户端防外挂报送系统
2)同花顺智能客服系统
下面简单介绍下我司PC客户端防外挂系统。
由于之前没有了解过ELK,在部署同花顺防外挂报送系统时候才逐步知道,同花顺自研了数据流引擎collect及pms,用于采集委托主站上日志到ES上,实时分析功能的kibana未要求安装,不方便对ES进行管理,故自行安装了下kibana,上面可以查询ES相关状态,数据等,对不熟悉界面查看ES命令运维人员比较友好,如未安装kibana的,可以通过如下命令查询及修改等:
curl 10.60.113.227:9200/_cat/nodes?v
curl 10.60.113.227:9200/_cat/indices?v


curl -XGET 'http://10.60.113.227:9200/_cat/indices?v' |grep wtclientcheck
curl -XDELETE 'http://10.60.113.227:9200/wtclientcheck-20191105'
curl -XGET 'http://10.60.113.227:9200/_template/tmp_wtclientcheck'
curl -XPUT http://10.60.113.227:9200/_template/tmp_wtclientcheck --data-binary @wtclientcheck.template.json -H "Content-Type:application/json"
curl -XGET 'http://10.60.113.227:9200/pms-request-log/_mapping/doc'
curl -XPUT -H 'Content-Type: application/json' 'http://10.60.113.227:9200/pms-request-log/_mapping/doc' -d'{"properties":{"kernelver":{"type":"keyword","ignore_above":1024}}}'

三、总结
通过初步学习,ELK架构类似SPLUNK

0