Redis+Logstash+Elasticsearch配置笔记

一、 开机自动启动Redisweb

1),拷贝redis目录utils下的redis_init_script文件到/etc/init.d,并将其重命名为redisd,再运行chmod u+x redisdredis

2),修改redis根目录下的redis.conf,将daemonize修改成yes,将pidfile,修改成/var/run/redis_6379.pidjson

3),将redis根目录下的redis.conf拷贝到/etc/redis/目录下,重命名为6379.confruby

4),修改6379.conf,找到 SNAPSHOTTING一节,将working directory处的dir ./改成dir /var/lib/redis。建立/var/lib/redis目录 cors

5),在控制台输入chkconfig redisd on,配置为开机启动,若是报错则在redisd文件头修改成ssh

#!/bin/shelasticsearch

# chkconfig:   2345 90 10spa

6)执行命令service redisd start启动服务,如要关闭则将start改为stopdebug

 

二、SSH远程执行Logstash和elasticsearch,关闭ssh窗口后不关闭进程code

1)配置并启动elasticsearch。首先编辑elasticsearc目录下config目录中的elastcsearch.yml文件,在最后添加内容http.cors.enabled: true,而后输入命令nohup bin/elasticsearch & 启动。

2)修改redis的配置文件。在logstash的目录下建立一个目录redis_conf,再建立一个文件redis.conf,内容以下:

input {
redis {
host => "127.0.0.1"
type => "redis-input"
# these settings should match the output of the agent
data_type => "list"
key => "log"#这里是redis的数据来源,根据须要自行配置
}
}

filter{
json{source => "message"}

date{
match => ["WRITETIME", "ISO8601"]
}

}

output {
  stdout {
    codec => rubydebug
  }

  elasticsearch {
        host => "localhost"       
  }

}

运行命令nohup bin/logstash agent -f redis_conf &,启动logstash

注意:logstash默认给elasticseach配置了一个index模板,里面会将全部的字符串类型,再新建一个raw的类型,不作analysis,但前提是你的index 的名字是以logstash开头的


3)打开logstash的web界面,运行命令nohup bin/logstash-web &

这时,应该启动的服务有

a、redis进程

b、elasticsearch进程

c、logstash的进程

d、logstash-web进程

相关文章
相关标签/搜索