为了账号安全,请及时绑定邮箱和手机立即绑定

Elastic Stack入门

讲师回答 / rockybean
你 docker 的 image 是用的什么?错误日志你只发了一行 checks failed,那么下面会有具体 failed 的内容,你要着重看后面的信息

已采纳回答 / rockybean
Caused by: java.lang.RuntimeException: can not run elasticsearch as root不能以 root 来运行 es,新建一个 elasticsearch 的用户来运行

讲师回答 / rockybean
你的这个问题应该是在使用 filebeat 和 packetbeat 之前提出才对的,是你有了在线查看和分析日志或者网络包的需求后,才会用 filebeat 和 packetbeat 去抓数据。拿 filebeat 举例,你有10台服务器,每台有日志文件,没有 Elastic Stack 的话,你只能登陆到每台服务器去查看,有了后你打开 kibana 就可以实时查看和搜索了

讲师回答 / rockybean
这个教程是代领大家入门的,所以不会讲太细,感兴趣可以再去看文档

已采纳回答 / rockybean
这是 es 的一个 bug,如果java 或者 es 的路径中包含括号,会导致启动异常,解决方案参见这里https://discuss.elastic.co/t/unable-to-start-elasticsearch-6-2-0-in-windows-10/118851/8if your java is installed under C:\Program Files (x86) then set the JAVA_HOME like will belowset JAVA_HOME=C:\Progra...

讲师回答 / rockybean
只能新增已经存在的数据,你不能添加就证明这个索引没数据

已采纳回答 / rockybean
是有遇到什么问题问题吗?mysql 读取其实和文件读取大同小异,只是数据源不同

讲师回答 / rockybean
logstash 会自己监听文件,你只要让 logstash 一直在后台运行就可以了,如果是 linux 的机器可以使用 service/systemd/supervisord/screen  等方式

讲师回答 / rockybean
不同 node 用不同路径,如果你不指定会无法启动,你可以试试

讲师回答 / rockybean
这些 beat 的使用大同小异,你遇到什么问题了?

讲师回答 / rockybean
都可以,和你们的运维体系有关系,一般是用 rpm 包

讲师回答 / rockybean
可以看下这里,packebeat 没法抓取 loopback 的网卡https://www.elastic.co/guide/en/beats/packetbeat/current/faq.html#packetbeat-loopback-interface

已采纳回答 / rockybean
哦,你用的是term查询,是直接拿着这个term去匹配的,但是默认分词结果是小写的,所以会无法匹配,你用match就可以了
课程须知
掌握Linux的基本操作
老师告诉你能学到什么?
Elastic Stack 架构,掌握 Elasticsearch、Logstash、Beats、Kibana 的基础知识,不用一行代码即可实现日志分析、指标分析、数据可视化等大数据领域的常见需求。

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消