More Related Content
Similar to Log分析-使用ELK.pdf (20)
Log分析-使用ELK.pdf
- 2. 基本步驟
準備好 log 的壓縮檔(ZIP)
開啟 Jenkins: https://jenkins.moodle.tw or https://ci.moodle.tw 都可以, 找到
Elk22, Elk23 的頁籤.
1. 用 Elk2PVE, 建立1台 Elk, 在console最後找到 SSH URI (eg.
admin@192.168.XXX.XXX)
2. 把 SSH URI 帶入, nginx2Elk (or apache2Elk ) , 並上傳ZIP 檔
請注意, 上傳ZIP檔需要時間, 在按下 Build 後不要馬上換頁(否則上傳會中斷)
- 5. 完成後, 進 console, 找 *** Nginx to ELK install is done. 會看
到有兩個超連結, 點第2個超連結, 就會看到 Dashboard.
- 9. log檔太大不要上傳
改用 WinSCP 上傳到 Kibana主機, 在 nginx2Elk 指定徑:
1. 先用 Elk2PVE, 建好最新版的 ELK (目前 8.10.4) ⇒ SSHURI
2. 開 WinSCP 上傳 logs 壓縮檔, 並解開. ⇒ log 所在路徑(如圖,
/home/admin/logXXX)
3. 在 nginx2ELK 給 SSHURI 及 LogsPATH (跳過檔案上傳)
done.
在 WinSCP 按 Ctrl + P 直接開啟 SSH console/terminal
- 12. Runtime field
原使用 Scripted field 現已經棄用(deparecated), 官方建議用
Runtime Field.
PUT
"localhost:5601/s/XXX/api/data_views/data_view/XXX*/runtime
_field" -H 'kbn-xsrf: true' -H 'Content-Type: application/json' -d'