Kibana+云上ES访问SLS的操作文档

本文涉及的产品
Serverless 应用引擎 SAE,800核*时 1600GiB*时
应用实时监控服务ARMS - 应用监控,每月50GB免费额度
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
简介: 本文介绍了如何用Kibana+云上ES访问SLS的方案

背景

SLS通过上面的方案来支持Kibana访问logstore数据,由于kibana的元数据还依赖es存储。

这个es存储量比较小,为了维护方便,也是可以使用阿里云云上的小规格es来做kibana元数据存储。

下面是介绍具体的操作方案。

资源申请

创建一个vpc

进入阿里云vpc 在对应region创建一个vpc

https://vpc.console.aliyun.com/ 

申请es

https://elasticsearch.console.aliyun.com/ 

进入es的控制台,在对应region申请es,选择内核增强版

具体规格如下

注意点:

  • vpc要选择前面创建好的

申请ecs

https://ecs.console.aliyun.com/

进入ecs控制台申请ecs

注意点:

  • vpc要选择前面创建好的
  • 镜像可以使用Aliyun Cloud Linux
  • 如果需要通过公网+访问控制的方式访问Kibaba的话,建议勾选“分配公网 IPv4 地址”

部署安装

依赖安装

使用docker

sudo yum install -y docker
sudo yum install -y docker-compose

如果没有docker,也可以使用podman

sudo yum -y install podman podman-docker
sudo yum -y install podman-compose

部署流程

创建一个目录sls,进入到sls下,创建一个文件docker-compose.yml,内容如下

version: '3'
services:
  kproxy:
    image: sls-registry.cn-hangzhou.cr.aliyuncs.com/kproxy/kproxy:1.9d
    environment:
      - ES_ENDPOINT=云上es的vpc链接地址:9200 # 根据实际情况修改
      - SLS_ENDPOINT=https://etl-hangzhou-c.cn-hangzhou.log.aliyuncs.com/es/ # 根据实际情况修改,SLS_ENDPOINT为 https://${project}.${endpoint}/es/ 
      - SLS_PROJECT=etl-hangzhou-c # 根据实际情况修改写sls的project 
      - SLS_ACCESS_KEY_ID=ALIYUN_ACCESS_KEY_ID # 根据实际情况修改
      - SLS_ACCESS_KEY_SECRET=ALIYUN_ACCESS_KEY_SECRET # 根据实际情况修改
    networks:
      - esnet
  kibana:
    image: kibana:7.16.2
    depends_on:
      - kproxy
    environment:
      - ELASTICSEARCH_HOSTS=http://kproxy:9201
      - ELASTICSEARCH_USERNAME=elastic
      - ELASTICSEARCH_PASSWORD=ES_PASSWORD #根据实际情况修改
      - XPACK_MONITORING_UI_CONTAINER_ELASTICSEARCH_ENABLED=true
      - KIBANA_INDEX=.sls_kibana2
      - TASK_MANAGER_INDEX=.sls_kibana_task_manager2
      - EVENT_LOG_INDEX=.sls_kibana-eventlog2
      - ALERTING_PLUGIN_INDEX=.sls_kibana_alert_index2
    ports:
      - "5601:5601"
    networks:
      - esnet
networks:
  esnet:
    ipam:
      driver: default

启动

docker-compose up -d

或者

podman-compose up -d

用docker命令检查容器是否正常启动

docker ps

设置访问ACL

为了访问的安全性,设置访问来源地址,通过ecs的实例页面,找到ecs对应的安全组配置入口

进入安全组配置页面后,点击手工添加一个端口访问规则, 在授权对象选择对应的网络地址(可以跟网络工程师确认一下公司的出口ip段)

访问ecs公网地址

http://ecs的公网地址:5601

输入es的账号密码即可访问

通过Kibana访问SLS

在Kibana上配置sls的logstore

首页进入Stack Management

点左侧Index  Pattern, 然后点 “create an index pattern against hidden or system indices.”

Name填写为 project名字.logstore名字

点击创建Index Pattern即可,创建完成后,即可在Kibana上访问sls的logstore了

访问SLS Logstore

点击左侧Discover后,选择sls的index即可访问

参考

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
2月前
|
SQL Java Serverless
实时计算 Flink版操作报错合集之在写入SLS(Serverless Log Service)时出现报错,该如何排查
在使用实时计算Flink版过程中,可能会遇到各种错误,了解这些错误的原因及解决方法对于高效排错至关重要。针对具体问题,查看Flink的日志是关键,它们通常会提供更详细的错误信息和堆栈跟踪,有助于定位问题。此外,Flink社区文档和官方论坛也是寻求帮助的好去处。以下是一些常见的操作报错及其可能的原因与解决策略。
|
3月前
|
弹性计算 Serverless 应用服务中间件
Serverless 应用引擎操作报错合集之集成sls时出现报错,是什么导致的
Serverless 应用引擎(SAE)是阿里云提供的Serverless PaaS平台,支持Spring Cloud、Dubbo、HSF等主流微服务框架,简化应用的部署、运维和弹性伸缩。在使用SAE过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
|
27天前
|
Ubuntu Linux 测试技术
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
|
27天前
|
应用服务中间件 Linux nginx
在Linux中,如何统计ip访问情况?分析 nginx 访问日志?如何找出访问页面数量在前十位的ip?
在Linux中,如何统计ip访问情况?分析 nginx 访问日志?如何找出访问页面数量在前十位的ip?
|
1月前
|
消息中间件 监控 Kafka
Filebeat+Kafka+Logstash+Elasticsearch+Kibana 构建日志分析系统
【8月更文挑战第13天】Filebeat+Kafka+Logstash+Elasticsearch+Kibana 构建日志分析系统
74 3
|
25天前
|
网络安全
【Azure Service Bus】启用诊断日志来获取客户端访问Azure Service Bus的IP地址 [2024-03-26 实验结果失败]
【Azure Service Bus】启用诊断日志来获取客户端访问Azure Service Bus的IP地址 [2024-03-26 实验结果失败]
|
2月前
|
存储 开发框架 前端开发
循序渐进VUE+Element 前端应用开发(31)--- 系统的日志管理,包括登录日志、接口访问日志、实体变化历史日志
循序渐进VUE+Element 前端应用开发(31)--- 系统的日志管理,包括登录日志、接口访问日志、实体变化历史日志
|
2月前
|
Java Serverless 应用服务中间件
函数计算操作报错合集之JVM启动时找不到指定的日志目录,该如何解决
Serverless 应用引擎(SAE)是阿里云提供的Serverless PaaS平台,支持Spring Cloud、Dubbo、HSF等主流微服务框架,简化应用的部署、运维和弹性伸缩。在使用SAE过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
|
2月前
|
监控 数据管理 关系型数据库
数据管理DMS使用问题之是否支持将操作日志导出至阿里云日志服务(SLS)
阿里云数据管理DMS提供了全面的数据管理、数据库运维、数据安全、数据迁移与同步等功能,助力企业高效、安全地进行数据库管理和运维工作。以下是DMS产品使用合集的详细介绍。
|
2月前
|
监控
查看服务器/IIS日志、log、访问信息基本方法
除了手动查看,你也可以使用日志分析工具,如Log Parser、AWStats等,这些工具可以帮助你更方便地分析日志数据。
269 1