为什么要用vector,如果日志量小elk或者loki就够了,但是如果每天的日志量达到TB级别,在节省开支的情况下可以考虑这个架构了 首先介绍官网:https://vector.dev 和其他工具对比 可靠性对比 功能性对比 环境描述: 本...
ELK
如果es查询时出现类似这样的错误: The length of [message] field of [xxxxxxxx] doc of [xxxx-xxxxx-xxxx-2024.01.01] index has exceeded [10...
GET indexname/_search { "query": { "range": { "time_iso8601": { "from": "2024-05-01T...
filebeat:7.6.2 logstash:7.6.2 1、logstash配置 网上看了很多文章介绍logstash的输出模式rubydebug,好像都没说这个东西是怎么用的,很多都只是说这样的写法: output { stdou...
mysql:5.7.28 filebeat:7.6.2 elk:7.6.2 软件安装和mysql慢查询开启配置就略过了,直接上配置 不同版本mysql的慢查询日志内容有所差异,我这个版本的日志大概类似这样 # Time: 2023-08-0...
nginx日志输出部分省略了,只写主要的部分 1、filebeat配置 [root@centos filebeat]# cat filebeat.yml filebeat.inputs:- type: log enabled: true p...
1、扩容 当前节点,如果有密码,可以加参数 -u user:passwd 方式认证 [root@centos-164 ~]# curl http://127.0.0.1:9200/_cat/nodes?vip heap....
es常用操作 查询所有索引 GET _cat/indices 查询索引下所有数据 GET test/_search#同下GET test/_search{ "query": { "match_all": {} }} 全文检索 #查...
版本都是7.6.2 kibana服务器重启后启动服务的时候有报错出现如下类似信息 Unable to connect to Elasticsearch. Error: [search_phase_execution_exception] a...
如果elasticsearch部署在公网,很有必要做访问控制,如果被别人撞库了就好玩了。 1、需要在配置文件中开启x-pack验证 修改config目录下面的elasticsearch.yml文件,在里面添加如下内容 xpack.secur...
- 1
- 2
- 共 2 页