自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)日志分析之Linux系統(tǒng)history收集展示

系統(tǒng) Linux 系統(tǒng)運(yùn)維
最近一方面給自己開(kāi)發(fā)的平臺(tái)套模板,一方面研究一些新的技術(shù),比如今天介紹的elk,下面介紹一下我是如何使用elk收集linux系統(tǒng)history與展示。

[[152425]]

【引自吟—技術(shù)交流的博客】最近一方面給自己開(kāi)發(fā)的平臺(tái)套模板,一方面研究一些新的技術(shù),比如今天介紹的elk,下面介紹一下我是如何使用elk收集linux系統(tǒng)history與展示。

一、效果圖

下面是效果圖,感覺(jué)滿足你需求再繼續(xù)看。

下面是具體介紹:

1.Linux系統(tǒng)歷史命令數(shù)據(jù)總量

主要是展示所選時(shí)間段接收history數(shù)據(jù)總量,比如昨天我總共收集了1002條數(shù)據(jù)。

2.Linux系統(tǒng)歷史命令監(jiān)控主機(jī)數(shù)量

主要是監(jiān)控總共有多少臺(tái)主機(jī)開(kāi)始收集history日志數(shù)據(jù)。

3.LInux系統(tǒng)歷史命令運(yùn)行最多Top5

主要是介紹運(yùn)行最多的命令,比如***個(gè)ll命令運(yùn)行最多。

4.Linux系統(tǒng)歷史命令登陸主機(jī)Top5

主要是介紹登陸主機(jī)ip最多的前5個(gè)。

5.Linux系統(tǒng)歷史命令時(shí)間數(shù)據(jù)總量

wKiom1YfAqPzRkB7AAHNlXSdpH0389.jpg

主要介紹各時(shí)間段收集的數(shù)據(jù)總量。

6.Linux系統(tǒng)歷史命令數(shù)據(jù)

wKiom1YfAtTRHQGuAAQFedGroNw800.jpg

主要是展示每條收集數(shù)據(jù)內(nèi)容,包括收集時(shí)間、收集的主機(jī)名、當(dāng)前登陸ip、登陸用戶、當(dāng)前用戶、運(yùn)行命令。

二、logstash安裝

我使用的elk架構(gòu)如下:

wKioL1YfA1_zpefQAAFY7Lj_vh0308.jpg

ps:這個(gè)圖是網(wǎng)上找的。

我的elk版本分別為:

◆logstash 1.5.4-1

◆redis 3.0.4

◆elasticsearch 1.7.1

◆kibana 4.1.1

下面介紹如何安裝elk。

其實(shí)shipper與indexer的logstash安裝一樣,只不過(guò)是配置文件不一樣。

先介紹如何安裝logstash。

我使用yum安裝,下面是安裝yum源。

  1. cat >>/etc/yum.repos.d/logstash.repo<EOF 
  2. [logstash-1.5] 
  3. name=Logstash repository for 1.5.x packages 
  4. baseurl=http://packages.elasticsearch.org/logstash/1.5/centos 
  5. gpgcheck=1 
  6. gpgkey=http://packages.elasticsearch.org/GPG-KEY-elasticsearch 
  7. enabled=1 
  8. EOF 

然后安裝。

yum install logstash -y

下面是shipper的配置。

這個(gè)配置就是收集/var/log/command.log的日志,這個(gè)日志是記錄history命令的,output輸出到redis服務(wù)。

#p#

下面是如何記錄history歷史命令,在/etc/bashrc里添加:

  1. cat >>/etc/bashrc<<EOF 
  2. HISTDIR='/var/log/command.log' 
  3. if [ ! -f $HISTDIR ];then 
  4. touch $HISTDIR 
  5. chmod 666 $HISTDIR 
  6. fi 
  7. export HISTTIMEFORMAT="{\"TIME\":\"%F %T\",\"HOSTNAME\":\"$HOSTNAME\",\"LI\":\"$(who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g')\",\"LU\":\"$(who am i|awk '{print $1}')\",\"NU\":\"${USER}\",\"CMD\":\"" 
  8. export PROMPT_COMMAND='history 1|tail -1|sed "s/^[ ]\+[0-9]\+  //"|sed "s/$/\"}/">> /var/log/command.log' 
  9. EOF 

然后source /etc/bashrc。

查看一下/var/log/command.log。

wKiom1YfBVCj7xakAAiv_doGFP0568.jpg

這是一個(gè)json格式的,包括時(shí)間、主機(jī)名、登陸ip、登陸用戶、當(dāng)前用戶、命令。

下面是indexer的配置:

  1. 09:25:19 # cat /etc/logstash/conf.d/logstash_indexer.conf 
  2. input { 
  3.   redis { 
  4.     host => "10.10.125.8" 
  5.     port => "6379" 
  6.     data_type => "list" 
  7.     key => "logstash:redis" 
  8.     type => "redis-input" 
  9.   } 
  10. output { 
  11.     elasticsearch { 
  12.       host =>"172.16.3.72" 
  13.       codec => "json" 
  14.       protocol => "http" 
  15.     } 
  16.     stdout {} 

其中10.10.125.8是redis服務(wù)器,172.16.3.72是elasticsearch的ip。

啟動(dòng)的話就使用/etc/init.d/logstash start。

三、redis安裝

1.下載

  1. wget http://download.redis.io/releases/redis-3.0.4.tar.gz 

2.解壓

  1. tar zxvf redis-3.0.4.tar.gz -C /usr/local

3.安裝

  1. cd /usr/local/redis-3.0.4 
  2. make 

4.復(fù)制程序變量

  1. cp src/redis-cli /usr/bin 
  2. cp src/redis-server /usr/bin 

5.創(chuàng)建目錄

  1. mkdir conf log db data 

6.配置文件

  1. [root@ip-10-10-125-8 redis-3.0.4]# cat conf/redis-6379.conf |grep -v "^#"|sed '/^$/d' 
  2. daemonize yes 
  3. pidfile /var/run/redis_6379.pid 
  4. port 6379 
  5. bind 10.10.125.8 
  6. timeout 0 
  7. tcp-keepalive 0 
  8. loglevel notice 
  9. logfile /var/log/redis/redis_6379.log 
  10. databases 16 
  11. save 900 1 
  12. save 300 10 
  13. save 60 10000 
  14. stop-writes-on-bgsave-error yes 
  15. rdbcompression yes 
  16. rdbchecksum yes 
  17. dbfilename redis_6379.rdb 
  18. dir /usr/local/redis-3.0.4/db/ 
  19. slave-serve-stale-data yes 
  20. slave-read-only yes 
  21. repl-disable-tcp-nodelay no 
  22. slave-priority 100 
  23. appendonly no 
  24. appendfsync everysec 
  25. no-appendfsync-on-rewrite no 
  26. auto-aof-rewrite-percentage 100 
  27. auto-aof-rewrite-min-size 64mb 
  28. lua-time-limit 5000 
  29. slowlog-log-slower-than 10000 
  30. slowlog-max-len 128 
  31. hash-max-ziplist-entries 512 
  32. hash-max-ziplist-value 64 
  33. list-max-ziplist-entries 512 
  34. list-max-ziplist-value 64 
  35. set-max-intset-entries 512 
  36. zset-max-ziplist-entries 128 
  37. zset-max-ziplist-value 64 
  38. activerehashing yes 
  39. client-output-buffer-limit normal 0 0 0 
  40. client-output-buffer-limit slave 256mb 64mb 60 
  41. client-output-buffer-limit pubsub 32mb 8mb 60 
  42. hz 10 
  43. aof-rewrite-incremental-fsync yes 

7.啟動(dòng)redis

  1. redis-server /usr/local/redis-3.0.4/conf/redis-6379.conf 

四、安裝elasticsearch

1.安裝

  1. curl -L -O https://download.elastic.co/elasticsearch/elasticsearch/elasticsearch-1.7.1.zip 
  2. unzip elasticsearch-1.7.1.zip 
  3. cd  elasticsearch-17.1 

2.配置

  1. 09:52:38 # grep -v "^#" config/elasticsearch.yml |sed '/^$/d' 
  2. cluster.name: dl-elk 
  3. node.name"elk-bj-1-server" 
  4. node.master: true 

就配置了集群命令與節(jié)點(diǎn)名字。

3.啟動(dòng)

  1. bin/elasticsearch -d 

這樣elk就都安裝完成了,我也沒(méi)寫的太詳細(xì),大家有需求可以自己查看官方介紹安裝。

附件里我把我的Dashboard與相應(yīng)視圖都export了,大家需要可以自行import,但一定注意版本。

導(dǎo)入的順序是:

1.Linux系統(tǒng)歷史命令圖形.json;

2.Linux系統(tǒng)歷史命令搜索.json;

3.Linux系統(tǒng)歷史命令數(shù)據(jù)視圖.json.

本文出自 “吟—技術(shù)交流” 博客,請(qǐng)務(wù)必保留此出處http://dl528888.blog.51cto.com/2382721/1703059

責(zé)任編輯:火鳳凰 來(lái)源: 51CTO博客
相關(guān)推薦

2015-10-27 15:54:29

message日志分析Linux

2020-09-02 08:03:28

NginxGrafana日志

2015-08-03 15:48:22

Linux日志

2018-11-26 08:40:43

2011-11-21 15:35:49

日志分析

2022-02-18 15:19:52

日志收集工具開(kāi)源

2024-03-11 00:01:00

PromtailLoki服務(wù)器

2013-11-01 10:43:35

日志分析Awstats實(shí)戰(zhàn)Apache

2018-07-09 15:03:17

LinuxUnixSosreport

2013-03-20 17:18:07

Linux系統(tǒng)性能調(diào)優(yōu)

2009-04-09 16:59:39

Linux中科紅旗移動(dòng)平臺(tái)

2023-07-07 06:53:56

遠(yuǎn)程軟件日志向日葵

2011-11-21 17:20:02

DCOM錯(cuò)誤日志

2009-09-04 11:00:29

2022-05-11 10:58:11

MetricKitiOS13系統(tǒng)崩潰診斷

2022-06-12 21:28:26

Fluentd開(kāi)源

2015-07-06 13:56:03

綜合布線布線技術(shù)

2015-07-31 10:57:01

安全日志windows安全日志安全日志分析

2018-03-09 09:15:16

Linuxsyslog-ng日志

2021-02-08 19:55:51

物聯(lián)網(wǎng)IoT智能運(yùn)輸
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)