摘要:簡介在出之前,對于的監(jiān)控有著五花八門的解決方案,官方的插件也是各種變化,不僅名字亂而且還要一個個安裝??偣舶踩?,警報,監(jiān)控,監(jiān)控,報告,圖表這五個功能,這里簡單介紹下安全監(jiān)控與報警。
X-Pack 簡介
在 ElasticStack 出5.0之前,對于 ELK 的監(jiān)控有著五花八門的解決方案,官方的插件也是各種變化,不僅名字亂而且還要一個個安裝。當(dāng)然,官方也考慮到了大家的疾苦,于是推出了 X-Pack 這個套件專門用來做監(jiān)測??偣舶喊踩?,警報,監(jiān)控,監(jiān)控,報告,圖表這五個功能,這里簡單介紹下安全監(jiān)控與報警。
如果是多帶帶安裝 ELK 的話是需要額外再安裝X-Pack的安全
在沒有安裝 X-Pack 的時候登錄 Kibana 是不需要輸入賬號密碼的。登錄之后就可以看到側(cè)邊欄有一個新的 Management 菜單,點進去后有一個關(guān)于 Elasticsearch 的欄目,可以進行角色和權(quán)限的設(shè)定。
監(jiān)控監(jiān)控在側(cè)邊欄的 Monitoring 面板,可以看到關(guān)于 ELasticsearch 和 Kibana 具體的信息和運行狀態(tài):
點擊進去還可以通過很霸氣的折線圖來查看:
總共有4個標(biāo)簽頁,其中 Indices 可以查看當(dāng)前的索引情況:
報警在 Elasticsearch 中需要我們自己設(shè)定一系列的條件,當(dāng)條件滿足的時候會觸發(fā)相應(yīng)的動作,而且還要設(shè)定監(jiān)測的頻率。我們這里設(shè)定一個每 10 分鐘循環(huán)監(jiān)測發(fā)現(xiàn)日志中出現(xiàn) 5 次數(shù) ERROR 的情況則觸發(fā)相應(yīng)的動作。需要設(shè)定以下四個:
Trigger: 設(shè)定循環(huán)執(zhí)行的時間間隔
Input: 設(shè)定監(jiān)測的索引以及觸發(fā)數(shù)據(jù)
Condition: 如果出現(xiàn) ERROR 的次數(shù)超過 5 次,則認為觸發(fā)了條件
Actions: 執(zhí)行具體的操作
PUT _xpack/watcher/watch/log_errors { "metadata" : { "color" : "red" }, "trigger" : { "schedule" : { "interval" : "10m" } }, "input" : { "search" : { "request" : { "indices" : "access-log", "body" : { "size" : 0, "query" : { "match" : { "level" : "ERROR" } } } } } }, "condition" : { "compare" : { "ctx.payload.hits.total" : { "gt" : 5 }} }, "actions" : { "email_administrator" : { "email" : { "to" : "[email protected]", "subject" : "Encountered {{ctx.payload.hits.total}} errors", "body" : "Find five errors in the system", "priority" : "high" } } } }
到這里日志平臺就基本搭建完成了,接下來有機會會講講從單機到集群的部署方式以及需要注意的地方。
歡迎關(guān)我的個人公眾號:左手代碼
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/27189.html
摘要:容器內(nèi)文件日志平臺支持的文件存儲是,避免了許多復(fù)雜環(huán)境的處理。以上是數(shù)人云在實踐容器日志系統(tǒng)過程中遇到的問題,更高層次的應(yīng)用包括容器日志分析等,還有待繼續(xù)挖掘和填坑,歡迎大家提出建議,一起交流。 業(yè)務(wù)平臺每天產(chǎn)生大量日志數(shù)據(jù),為了實現(xiàn)數(shù)據(jù)分析,需要將生產(chǎn)服務(wù)器上的所有日志收集后進行大數(shù)據(jù)分析處理,Docker提供了日志驅(qū)動,然而并不能滿足不同場景需求,本次將結(jié)合實例分享日志采集、存儲以...
摘要:京東云監(jiān)控響應(yīng)實踐京東云運維平臺為數(shù)萬臺機器提供監(jiān)控,部署,機器管理,權(quán)限管理,安全管理,審計和運營分析等功能,為京東云所有的業(yè)務(wù)在各類異構(gòu)網(wǎng)絡(luò)環(huán)境下提供標(biāo)準(zhǔn)和統(tǒng)一的運維支撐能力。 showImg(https://segmentfault.com/img/bVbsKlQ); 微服務(wù)本身并沒有一個嚴(yán)格的定義,不過從很多人的反饋來看,大家都達成了這樣一個共識:微服務(wù)是一種簡單的應(yīng)用,大概有...
摘要:導(dǎo)讀本文介紹了基于技術(shù)的企業(yè)級應(yīng)用容器平臺,從云的定義云服務(wù)分類,到用友云基礎(chǔ)平臺平臺總體架構(gòu)架構(gòu)預(yù)覽部署架構(gòu)平臺核心價值和核心競爭力,闡述基礎(chǔ)平臺成為廣大傳統(tǒng)企業(yè)數(shù)字化轉(zhuǎn)型的一把尖刀。 導(dǎo)讀:本文介紹了基于Docker技術(shù)的企業(yè)級應(yīng)用容器平臺,從云的定義、云服務(wù)分類,到用友云PaaS基礎(chǔ)平臺、平臺總體架構(gòu)、架構(gòu)預(yù)覽、部署架構(gòu)、平臺核心價值和核心競爭力,闡述PaaS基礎(chǔ)平臺成為廣大...
摘要:基于的好處還有一個就是不用去考慮環(huán)境的搭建,直接一個就可以直接搞定了,而且現(xiàn)在的熱門開源軟件,都有官方維護的鏡像。這里基于和這兩個基礎(chǔ)鏡像制作。官方給的解決辦法是在的配置文件中寫入的帳號密碼,這樣第一次可以登錄,第二次又會不行。 基于Docker的好處還有一個就是不用去考慮環(huán)境的搭建,直接一個Dockerfile就可以直接搞定了,而且現(xiàn)在的熱門開源軟件,都有官方維護的鏡像。這里基于do...
閱讀 2346·2021-11-23 09:51
閱讀 1152·2021-11-22 13:52
閱讀 3623·2021-11-10 11:35
閱讀 1203·2021-10-25 09:47
閱讀 3008·2021-09-07 09:58
閱讀 1073·2019-08-30 15:54
閱讀 2830·2019-08-29 14:21
閱讀 3041·2019-08-29 12:20