网站首页 > 技术文章 正文
概述
对于Kibana的一些数据我们有时候是想要对某些字段进行持续关注的,这时候通过报警的手段就可以大幅提升对这些信息状态了解的及时性及可靠性。使用sentinl插件就可以帮助我们实现这个功能。sentinl是一个免费的kibana预警与报告插件,与付费软件X-Pack功能类似。
此教程基于sentinl 6.6.1, 注意sentinl版本与kibana的版本保持一致。
sentinl插件下载地址:https://github.com/sirensolutions/sentinl/releases。
1、filebeat配置
1.1、日志生成规划
filebeat提供了两种日志生成方式。一般情况下,建议使用默认生成策略
打开filebeat配置文件,添加如下内容。使用本方案所对应的策略配置名称,必须为 beats-default-policy
1.2、后台启动
ps -ef|grep filebeat|grep -v grep | awk '{print $2}'|xargs kill -9 nohup ./filebeat -e -c filebeat.yml >nohup.out 2>&1 & tail -f nohup.out
1.3、多个应用日志输出到一个ES如何区分日志类别?
因为是上生产环境,这里存在问题:
实现:
简单来讲就是在message字段加上唯一标识。
2、创建索引模式
管理--索引模式--创建索引模式
3、部署sentinl
wget https://github.com/sirensolutions/sentinl/releases/download/tag-6.6.0-0/sentinl-v6.6.1.zip -O /opt cd /usr/local/kibana/kibana-6.6.2-linux-x86_64/bin ./kibana-plugin install file:///opt/sentinl-v6.6.1.zip
4、重启kibana
nohup ./kibana &
注意kibana 使用 ps -ef|grep kibana 是查不到进程的,主要原因是 kibana 是用node写的,运行的时候是运行在node 里面,所以看不到
到这里我们就完成sentinl插件的部署了,后面会介绍怎么用sentinl来配置kibana告警,感兴趣的朋友可以关注下~
- 上一篇: Kibana最全详解(功能原理及安装使用)
- 下一篇: ELK 启动和关闭命令汇总(elk 使用)
猜你喜欢
- 2024-11-15 2w 字带你实战 ElasticSearch(elasticsearch-ik)
- 2024-11-15 Docker部署SkyWalking+ElasticSearch+Agent
- 2024-11-15 docker搭建Elasticsearch、Kibana、Logstash 同步mysql数据到ES
- 2024-11-15 原理实践,全面讲解Logstash+Kibana+kafka
- 2024-11-15 CVE-2019-7609 Kibana远程代码执行漏洞攻击方法和漏洞原理分析
- 2024-11-15 CentOS上安装ELK(centos上安装docker-compose)
- 2024-11-15 手把手教你,在CentOS上安装ELK,进行服务器日志收集
- 2024-11-15 ELK单机版安装部署流程(elk版本选择)
- 2024-11-15 Uber如何使用ClickHouse建立日志分析平台?
- 2024-11-15 入门Elasticsearch,我觉着你看这一篇就够了
- 最近发表
- 标签列表
-
- cmd/c (57)
- c++中::是什么意思 (57)
- sqlset (59)
- ps可以打开pdf格式吗 (58)
- phprequire_once (61)
- localstorage.removeitem (74)
- routermode (59)
- vector线程安全吗 (70)
- & (66)
- java (73)
- org.redisson (64)
- log.warn (60)
- cannotinstantiatethetype (62)
- js数组插入 (83)
- resttemplateokhttp (59)
- gormwherein (64)
- linux删除一个文件夹 (65)
- mac安装java (72)
- reader.onload (61)
- outofmemoryerror是什么意思 (64)
- flask文件上传 (63)
- eacces (67)
- 查看mysql是否启动 (70)
- java是值传递还是引用传递 (58)
- 无效的列索引 (74)