images\cherry_red.png1 ELK日志分析系统
      images\cherry_blue.png1.1 ELK系统部署
         images\cherry_orange.png1.1.1 ELK端配置
            images\cherry_cyan.png1.1.1.1 Elasticsearch
            images\cherry_cyan.png1.1.1.2 Kibana
            images\cherry_cyan.png1.1.1.3 Filebeat
      images\cherry_blue.png1.2 ELK优化
         images\cherry_orange.png1.2.1 es-head插件安装
         images\cherry_orange.png1.2.2 安装filebeat nginx 日志模板
一般注意一下防火墙设置
iptables -F
setenforce 0

停止操作
netstat -nlpt ...
kill -9 ... 结束进程
images\3-1.png


or

ps -ajx | grep filebeat
images\3-2.png

kill -9 ...

启动相关服务操作

启动filebeat
images\3-3.png


nohup ./filebeat -e -c filebeat.yml &

启动Kibana
images\3-4.png

nohup bin/kibana &

启动Elasticsearch 注意一点切换角色
[elk@elk elasticsearch-6.2.3]$ ./bin/elasticsearch -d