Windows平台下搭建ELK步骤

elk解压即可使用,无需安装。

我将elasticsearch 、logstash 、kibana全部解压到了elk文件夹下

elasticsearch

1.  解压elasticsearch压缩包

2.  打开bin目录,双击elasticsearch.bat

3.打开浏览器输入:  http://127.0.0.1:9200/  出现以下画面表示启动正常。

Windows平台下搭建ELK步骤

logstash

1.  解压logstash-7.4.1压缩包

2.  在bin下新建 logstash.conf 文件

        输入以下内容:

        input {
             tcp {
             port => 5566
            }
         }

        output {
               elasticsearch {
               hosts => ["127.0.0.1:9200"]
               index => "5566"
                }
         }

3.  在bin下新建 logstashrunservice.bat 文件

            保存以下信息     logstash.bat -f logstash.conf

kibana

1.  解压kibana的压缩包

2.  进入bin目录下,双击kibana.bat

3.  浏览器中输入 http://127.0.0.1:5601/status

Windows平台下搭建ELK步骤

配置环境变量

在path中分别设置以下路径:

Windows平台下搭建ELK步骤

双击logstash\bin下的logstashrunservice.bat

启动后,在cmd中输入telnet 127.0.0.1 5566  输入123回车

在kibana中新建索引,索引名称输入5566

Windows平台下搭建ELK步骤

时间设置选择  @timestamp 

创建成功后如下:

Windows平台下搭建ELK步骤