如何实现对ELK各组件的监控?试试Metricbeat
一、前言
开发排查系统问题用得最多的手段就是查看系统日志,ELK
是 Elastic
公司开源的实时日志处理与分析解决方案,已经为日志处理方案的主流选择。
而在生产环境中,如何针对 ELK
进行监控,保证各个组件正常运行?如何知道目前的资源是否能承受线上的压力呢?本文主要是以 Elastic Stack 7.x
版本为例,介绍如何监控 ELK
自身的各个组件。
二、总体架构
常见的 Elastic Stack
日志系统架构如下
其中可使用 Metricbeat
组件作为轻量级监视代理,通过HTTP端点收集各个组件的监控信息,并把监控数据落盘到 Elasticsearch
中,最终通过 Kibana
以图形化的方式展示各种监控数据。
三、部署Metricbeat
建议在每台服务器上都运行 Metricbeat
收集指标,多个Metricbeat实例的指标将在 Elasticsearch
服务器上合并。
下载对应版本的 Metricbeat
地址如下:
https://www.elastic.co/cn/downloads/past-releases#metricbeat
3.1. 收集Elasticsearch信息
在 Metricbeat
中启用并配置 Elasticsearch x-pack
模块 从安装目录中,运行:
./metricbeat modules enable elasticsearch-xpack
默认情况下,模块从 http://localhost:9200 收集 Elasticsearch 指标。如果本地服务器有不同的地址,请在 modules.d/elasticsearch-xpack.yml 中将其添加到主机设置。
3.2. 收集Kibana信息
在 Metricbeat
中启用并配置 Kibana x-pack
模块
./metricbeat modules enable kibana-xpack
该模块将默认从 http://localhost:5601 收集 Kibana 监测指标。如果本地 Kibana 实例有不同的地址,则必须通过 modules.d/kibana-xpack.yml 文件中的 hosts 设置进行指定。
3.3. 收集Logstash信息
在 Metricbeat
中启用并配置 Logstash x-pack
模块
./metricbeat modules enable logstash-xpack
该模块将默认从 http://localhost:9600 收集 Logstash 监测指标。如果本地 Logstash 实例有不同的地址,则必须通过 modules.d/logstash-xpack.yml 文件中的 hosts 设置进行指定。
3.4. 收集Beats信息
所有类型的
Beats
配置都一样
3.4.1. 开启HTTP端点
需要开启 Beats
自己的HTTP端点输出监控数据,例如 Filebeat
修改 filebeat.yml
文件,在最后添加以下配置
http: enabled: true host: 0.0.0.0 port: 5066
3.4.2. 启用Beat模块
在 Metricbeat
中启用并配置 Beat x-pack
模块
./metricbeat modules enable beat-xpack
该模块将默认从 http://localhost:5066 收集 beat 监测指标。如果正在监测的 beat 实例有不同的地址,则必须通过 modules.d/beat-xpack.yml 文件中的 hosts 设置进行指定。
3.5. 数据输出配置
配置 Metricbeat
以发送至监测集群,在 metricbeat.yml
文件中修改以下内容
output.elasticsearch: hosts: ["http://localhost:9200"] ## Monitoring cluster # Optional protocol and basic auth credentials. #protocol: "https" #username: "elastic" #password: "changeme"
PS:地址、用户名和密码按实际情况修改
3.6. 启动Metricbeat
./metricbeat -e
四、收集Elasticsearch日志
使用 Filebeat
收集 Elasticsearch
自身的日志数据。
首先需要在 Elasticsearch
所在的服务器中安装 Filebeat
组件。
4.1. 启用es模块
在 Filebeat
中启用并配置 Elasticsearch
模块,执行以下命令
./filebeat modules enable elasticsearch
4.2. 配置es模块
修改es模块的配置信息,指定日志路径
vim modules.d/elasticsearch.yml
修改为以下内容
- module: elasticsearch server: enabled: true var.paths: - /app/elk/elasticsearch/logs/*_server.json gc: enabled: true var.paths: - /app/elk/elasticsearch/logs/gc.log.[0-9]* - /app/elk/elasticsearch/logs/gc.log audit: enabled: true var.paths: - /app/elk/elasticsearch/logs/*_audit.json slowlog: enabled: true var.paths: - /app/elk/elasticsearch/logs/*_index_search_slowlog.json - /app/elk/elasticsearch/logs/*_index_indexing_slowlog.json deprecation: enabled: true var.paths: - /app/elk/elasticsearch/logs/*_deprecation.json
PS:日志路径按实际情况修改
4.3. 配置输出
修改 filebeat.yml
文件,配置es相关信息
output.elasticsearch: hosts: ["localhost:9200"] # Optional protocol and basic auth credentials. #protocol: "https" #username: "elastic" #password: "changeme"
PS:地址、用户名和密码按实际情况修改
4.4. 启动Filebeat
./filebeat -c filebeat.yml -e
五、查看监控界面
进入 Kibana
的控制台界面,进入 堆栈监测
菜单
即可查看各个组件的监控信息
扫码关注有惊喜!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
ElasticSearch 动态映射和静态映射,以及四种字段类型
@[toc] ElasticSearch 系列教程我们前面已经连着发了三篇了,今天第四篇,我们来聊一聊 Es 中的动态映射、静态映射以及四种不同的字段类型。 本文是松哥所录视频教程的一个笔记,笔记简明扼要,完整内容小伙伴们可以参考视频,视频下载链接:https://pan.baidu.com/s/1oKiV7FRkppZnMAmRGNNrGg 提取码: p3sx 1.ElasticSearch 映射 映射就是 Mapping,它用来定义一个文档以及文档所包含的字段该如何被存储和索引。所以,它其实有点类似于关系型数据库中表的定义。 1.1 映射分类 动态映射 顾名思义,就是自动创建出来的映射。es 根据存入的文档,自动分析出来文档中字段的类型以及存储方式,这种就是动态映射。 举一个简单例子,新建一个索引,然后查看索引信息: 在创建好的索引信息中,可以看到,mappings 为空,这个 mappings 中保存的就是映射信息。 现在我们向索引中添加一个文档,如下: PUT blog/_doc/1 { "title":"1111", "date":"2020-11-11" } 文档添加成功后...
- 下一篇
都在用Nginx,你真的知道它的应用场景吗?
想必大家一定听说过 Nginx,若没听说过它,那么一定听过它的"同行"Apache 吧! Nginx 的产生 Nginx 同 Apache 一样都是一种 Web 服务器。基于 REST 架构风格,以统一资源描述符(Uniform Resources Identifier)URI 或者统一资源定位符(Uniform Resources Locator)URL 作为沟通依据,通过 HTTP 协议提供各种网络服务。 然而,这些服务器在设计之初受到当时环境的局限,例如当时的用户规模,网络带宽,产品特点等局限并且各自的定位和发展都不尽相同。这也使得各个 Web 服务器有着各自鲜明的特点。 Apache 的发展时期很长,而且是毫无争议的世界第一大服务器。它有着很多优点:稳定、开源、跨平台等等。 它出现的时间太长了,它兴起的年代,互联网产业远远比不上现在。所以它被设计为一个重量级的。 它不支持高并发的服务器。在 Apache 上运行数以万计的并发访问,会导致服务器消耗大量内存。 操作系统对其进行进程或线程间的切换也消耗了大量的 CPU 资源,导致 HTTP 请求的平均响应速度降低。 这些都决定了 A...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS关闭SELinux安全模块
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Hadoop3单机部署,实现最简伪集群