ELK 集群 Kibana 使用 X-Pack 权限控制,监控集群状态,警报,监视,cpu,内存,磁盘空间,报告和的可视化图形

简述

ELK其实是三个工具的集合,ElasticSearch + Logstash + Kibanahtml

这三个工具组合造成了一套实用、易用的监控架构,不少公司利用它来搭建可视化的海量日志分析平台。 segmentfault

X-Packapi

X-Pack Elastic Stack浏览器

X-Pack是一个Elastic Stack的扩展,将安全,警报,监视,报告和图形功能包含在一个易于安装的软件包中安全

搭建集群

阅读本文以前,你须要有ELK,环境,请移步,个人另外一篇文章服务器

ELK 集群 + Redis 集群 + Nginx ,分布式的实时日志(数据)搜集和分析的监控系统搭建,简单上手使用架构

1.X-Pack 安装

https://www.elastic.co/guide/...curl

Installing X-Pack机器学习

ElasticsearchKibanaLogstash上安装X-Packelasticsearch

X-Pack是一个Elastic Stack的扩展,将安全,警报,监视,报告和图形功能包含在一个易于安装的软件包中

下载安装

X-Pack 安装方式有两种

logstash 安装 x-pack

Installing X-Pack in Logstash

安装方式 一

默认一条命令就能够自动下载安装完成

bin/logstash-plugin install x-pack

安装方式 二

若是您下载慢,或者机器不能联网,如下提供两种离线安装方式

上传在上传了全部本文章全部的安装包在 百度云盘-点击下载连接:密码:3l8v---官方下载地址

请勿将文件放在Elasticsearch plugins目录中

1.指定目录安装

bin/logstash-plugin install /opt/file/x-pack-5.5.2.zip

2.或者放在服务器,/tmp 目录下 这样就不用指定目录了

bin/logstash-plugin install  x-pack

elasticsearch 安装 x-pack

Installing X-Pack in Elasticsearch

跟上面logstash 安装 x-pack相似,只是把安装的脚本前缀修改下

格式 <elasticsearch>-plugin install x-pack

bin/elasticsearch-plugin install x-pack

kibana 安装 x-pack

Installing X-Pack in Kibana

跟上面logstash 安装 x-pack相似,只是把安装的脚本前缀修改下

格式 <elasticsearch>-plugin install x-pack

你可能会等待不知道多久才成功:(因此建议调大虚拟机的内存和处理器的核数)

bin/kibana-plugin install x-pack

若是安装失败

`Plugin x-pack already exists, please remove before installing a new version

bin/kibana-plugin remove x-pack

安装成功的样子

Found previous install attempt. Deleting...
Attempting to transfer from x-pack
Attempting to transfer from https://artifacts.elastic.co/downloads/kibana-plugins/x-pack/x-pack-5.5.2.zip
Transferring 119363535 bytes....................
Transfer complete
Retrieving metadata from plugin archive
Extracting plugin archive
Extraction complete
Optimizing and caching browser bundles...
Plugin installation complete

启用和禁用

启用和禁用X-Pack功能

默认状况下,全部X-Pack功能都被启用。您能够启用或禁用特定的X-Pack功能elasticsearch.ymlkibana.yml以及logstash.yml 配置文件。

设置 描述
xpack.graph.enabled 设置为false禁用X-Pack图形功能。
xpack.ml.enabled 设置为false禁用X-Pack机器学习功能。
xpack.monitoring.enabled 设置为false禁用X-Pack监视功能。
xpack.reporting.enabled 设置为false禁用X-Pack报告功能。
xpack.security.enabled 设置为false禁用X-Pack安全功能。
xpack.watcher.enabled 设置false为禁用观察器。

有关每一个配置文件中存在哪些设置的详细信息,请参阅 X-Pack设置

2.使用 X-Pack

初始用户名密码

用户名:changeme
密码为:changeme

修改密码

修改kibana密码:修改以前须要在kibana.yml中配置elasticsearch的用户名和密码后才能需改密码,不然会报错。

# If your Elasticsearch is protected with basic authentication, these settings provide
# the username and password that the Kibana server uses to perform maintenance on the Kibana
# index at startup. Your Kibana users still need to authenticate with Elasticsearch, which
# is proxied through the Kibana server.
elasticsearch.username: "elastic"
elasticsearch.password: "your password"
curl -XPUT -u elastic 'localhost:9200/_xpack/security/user/elastic/_password' -d '{
  "password" : "elastic"
}'

一些命令

查询全部用户

curl -XGET -u elastic 'localhost:9200/_xpack/security/user?pretty'

查询全部Roles

curl -XGET -u elastic 'localhost:9200/_xpack/security/role'

(安全API)[https://www.elastic.co/guide/...]

ElasticSearchHead

当你再次打开 浏览器 ElasticSearchHead 插件时候,会提示你输入密码

图片描述

登陆成功的

图片描述

Kibana

当你再次打开 浏览器 Kibana 页面,会提示你输入密码

图片描述

Kibana,登陆成功的

图片描述

Kibana,登陆成功的,发现菜单功能多了,这就是咱们安装的X-Pack 插件所提供的

图片描述

JVM堆,索引内存(KB),CPU利用率(%),系统负载,延迟(ms)等等

图片描述

图片描述

图片描述

图片描述

Contact

  • 做者:鹏磊
  • 出处:http://www.ymq.io
  • Email:admin@souyunku.com
  • 版权归做者全部,转载请注明出处
  • Wechat:关注公众号,搜云库,专一于开发技术的研究与知识分享

关注公众号-搜云库

相关文章
相关标签/搜索