Hướng Dẫn Triển Khai Cụm ELK Kết Hợp Redis Middleware cho Thu Thập Nhật ký

Cấu Hình Môi Trường & Chuẩn Bị Hạ Tầng Dưới đây là sơ đồ phân bổ tài nguyên trên ba máy chủ vật lý/virtual: nodemaster01 (192.168.1.10): Chạy Elasticsearch + Logstash nocache01 (192.168.1.11): Chạy Elasticsearch + Logstash + Redis nodeui01 (192.168.1.12): Chạy Elasticsearch + Kibana Gán tên miền nội bộ tương ứng trong tệp_hosts_ để đảm ...

Đăng vào ngày 20 tháng 9 lúc 17:15

Cài đặt Elasticsearch 8.6 trên Debian

Bước đầu tiên là đảm bảo đã cài đặt JDK 17 trở lên. Tài liệu chính thức: https://www.elastic.co/guide/en/elasticsearch/reference/8.6/deb.html#install-deb 1. Cài đặt khóa ký số sudo wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elasticsearch-keyring.gpg 2. Cập nhật kho APT để hỗ ...

Đăng vào ngày 11 tháng 9 lúc 21:00

Quản lý và Theo dõi Elasticsearch Cluster

Trạng thái Cluster Trạng thái Sức khỏe Để kiểm tra trạng thái sức khỏe của cluster: GET /_cat/health?v Phản hồi: [ { "epoch" : "1604385398", "timestamp" : "06:36:38", "cluster" : "es65", "status" : "yellow", "node.total" : "1", "node.data" : "1", "shards" : "1340", "pri" : "1340", "relo" : "0", "i ...

Đăng vào ngày 5 tháng 9 lúc 02:51

Hướng dẫn sử dụng Elasticsearch cơ bản

Elasticsearch cung cấp một giao diện HTTP RESTful để tương tác với các thao tác. Hiểu về tính chất bất biến (idempotent) và không bất biến của các yêu cầu là rất quan trọng. Một thao tác được coi là bất biến nếu việc lặp lại nó nhiều lần cho kết quả giống như thực hiện một lần. Trong các yêu cầu REST, GET, PUT, DELETE thường là bất biến, còn PO ...

Đăng vào ngày 27 tháng 8 lúc 06:55

Truy vấn Boolean trong Elasticsearch

Khởi đầu với truy vấn Boolean Truy vấn Boolean là một trong những cơ chế kết hợp truy vấn phổ biến nhất trong Elasticsearch. Nó cho phép xác định các điều kiện phức tạp bằng cách kết hợp nhiều mệnh đề con, trong đó chỉ những tài liệu thỏa mãn tất cả các điều kiện mới được trả về. Trong cấu trúc Boolean, có bốn loại mệnh đề con chính: must – ...

Đăng vào ngày 22 tháng 8 lúc 10:46

Triển khai ELK trên Docker để thu thập và phân tích nhật ký container

Tổng quan về kiến trúc Trong môi trường container hóa, việc quản lý nhật ký tập trung trở nên quan trọng. Hệ thống ELK (Elasticsearch, Logstash, Kibana) được triển khai dưới dạng container cung cấp giải pháp thu thập, lưu trữ và phân tích nhật ký hiệu quả. Bài viết này trình bày cách triển khai đầy đủ từ khâu thu thập nhật ký container, tự động ...

Đăng vào ngày 12 tháng 8 lúc 21:26

Cài đặt Elasticsearch đơn lẻ và giải quyết các vấn đề thường gặp

Mục lục 1. Chuẩn bị 1.1. Cài đặt JDK 1.2. Tải xuống gói cài đặt 1.3. Tạo người dùng elastic 2. Khởi động dịch vụ ES 2.1. Chỉnh sửa tệp cấu hình 2.2. Khởi động dịch vụ 3. Xác minh dịch vụ ES có sẵn sàng không 4. Tắt và khởi ...

Đăng vào ngày 12 tháng 8 lúc 06:42

Các Truy Vấn Phức Tạp trong ElasticSearch

Truy vấn theo điều kiện Truy vấn tất cả dữ liệu có tên là "Nguyễn Ba": GET /_search HTTP/1.1 Host: http://127.0.0.1:9200/shopping Content-Type: application/json Content-Length: 72 { "query": { "match": { "name": "Nguyễn Ba" } } } Truy vấn tất cả dữ liệu GET ...

Đăng vào ngày 6 tháng 8 lúc 21:08

Sử dụng Redis làm Broker trung gian cho Logstash trong hệ thống ELK Stack

Trong kiến trúc ELK Stack quy mô lớn, việc sử dụng một hệ thống message broker làm bộ đệm giữa Logstash Shipper và Logstash Indexer là cực kỳ quan trọng. Điều này giúp hệ thống tránh được tình trạng quá tải khi lượng log tăng đột biến. Redis là một trong những lựa chọn phổ biến nhất nhờ tốc độ cao và cấu hình đơn giản. 1. Triển khai và cấu hìn ...

Đăng vào ngày 27 tháng 7 lúc 14:49

Các loại truy vấn cơ bản trong Elasticsearch

Trong các hệ thống tìm kiếm hiện đại, Elasticsearch cung cấp nhiều phương thức truy vấn linh hoạt để xử lý dữ liệu có cấu trúc và bán cấu trúc. Dưới đây là tổng hợp các loại truy vấn phổ biến nhất, kèm ví dụ minh họa rõ ràng và phân tích ngắn gọn về ngữ cảnh sử dụng phù hợp. 1. Truy vấn match – Tìm kiếm văn bản phân tích Dùng để tìm kiếm trên ...

Đăng vào ngày 23 tháng 7 lúc 03:18