-
1.通过在url中输入 ip:port/_cat/nodes 查看集群的节点情况查看全部
-
#命令行快速启动集群 bin/elasticsearch bin/elasticsearch -Ehttp.port=8200 -Epath.data=node2 bin/elasticsearch -Ehttp.port=7200 -Epath.data=node3
查看全部 -
各组件对应的端口号查看全部
-
Logstash 处理流程 --Input和Output配置
input{file{path=>"/tmp/abc.logg"}}
Output{stdout{codec=>rubydebug}}
查看全部 -
Packetbeat简介
查看全部 -
filebeat filter 的处理能力
input 时处理
include_lines : 达到某些条件的时候,读入这一行
exclude_lines :达到某些条件的时候,不读入这一行
exclude_files:当文件名符合某些条件的时候,不读取这个文件
output 前处理 --Processor
drop_event :读取到某一条,满足了某个条件,不输出
drop_fields :读取到某一条,满足了某个条件,不输出这个字段
Decode_json_fields :把这条数据里面符合json格式的字段,去做json的解析
Include_fields :加入一些字段,或者是只想取数据里面的某一些字段
查看全部 -
新建:
bin\elasticsearch -Ehttp.port=7200 -Epath.data=node3
查看列表
127.0.0.1:9200/_cat/nodes?v
查看全部 -
#增加
POST /account/person/1
{
"name":"John",
"lastname":"Doe",
"job_description":"System admin"
}
##查询
GET account/person/1
##修改
POST account/person/1/_update
{
"doc": {
"job_description":"Liunx system admin"
}
}
##删除
DELETE account/person/1
查看全部 -
beats-logstash-elasticsearch-kibana查看全部
-
1.通过-Ehttp.port=8200 -Epath.data=node2 参数指定es启动的端口与数据存储位置查看全部
-
方案架构图查看全部
-
GET /accounts/_search
{
"query": {"match_all": {}}
}
GET /accounts/_search?q=Doe
GET /accounts/_search?q=name:Lily
GET /accounts/_search
{
"query":{
"match":{
"name":"Lily"
}
}
}
GET /accounts/_search
{
"query": {
"bool": {
"must": [
{
"match": {
"name": "Lily"
}
}
],
"should": [
{
"match": {
"lastname": "Doe"
}
}
],
"must_not": [
{
"match": {
"job_desscription": 111
}
}
]
}
}
}
查看全部 -
新版语句:
POST /accounts/_doc/1
{
"name":"John",
"lastname":"Doe",
"job_desscription":"Systems administrator and Linux specialit"
}
GET /accounts/_doc/1
POST /accounts/_update/1
{
"doc":{
"name":"Tom"
}
}
DELETE /accounts/_doc/1
查看全部 -
head -n 2 /Library/software/nginx/logs/access.log | ./filebeat -e -c nginx.yml
nginx.yml 文件内容
filebeat.prospectors:
- input_type: stdin
output.console:
pretty: true
查看全部 -
本地集群搭建
查看全部
举报