ELKスタックにおけるFilebeatの導入と実践的な設定手法

ELKスタックとFilebeatの概要 ELKスタックは、Elasticsearch、Logstash、Kibanaの3つオープンソースソフトウェアを組み合わせたログ管理基盤です。近年では、軽量なデータシッパーであるBeatsファミリー(Filebeat、Metricbeatなど)が加わり、ログ収集の効率性がさらに向上しています。 Elasticsearch: 分散型のRESTful検索・分析エンジンであり、データの保存、検索、 ...

7月26日 16:54 投稿

Filebeat を使用したログ収集と ELK スタック連携の構成方法

Filebeat によるアプリケーションログの収集設定 ELK(Elasticsearch、Logstash、Kibana)スタックでアプリケーションログを可視化するには、ログ収集エージェントとして Filebeat を利用するのが一般的です。以下は、Spring Boot アプリなどから出力されるログファイルを収集し、Logstash 経由で Elasticsearch に送信するまでの手順です。 1. Filebeat のインストール ...

7月26日 00:28 投稿

ELKスタックを活用したNginxログ収集とデータ分析

背景 フロントエンドのWebサーバーとしてNginxを採用し、filebeat + logstash + elasticsearch + grafanaを使用したデータ収集と可視化を実装します。これにより、クライアントIPの地域統計やサーバー応答時間の監視などが可能になります。 システム全体のアーキテクチャ Nginxログ出力 → Filebeat → Logstash → Elasticsearch → Grafana(表示) 準備条件 Nginxログ ...

7月22日 18:46 投稿

Elasticsearch開発環境の構築と設定

ライセンス管理 xpack 有効期限の確認方法: curl -XGET http://localhost:9200/_xpack/license?pretty ライセンス登録:https://register.elastic.co/ ライセンス更新コマンド: curl -XPUT -u elastic 'http://localhost:9200/_xpack/license?acknowledge=true' -H "Content-Type: application/json" -d @license.json ローカルElasticsearch環境 ダウンロードURL:htt ...

7月10日 01:34 投稿

LogstashとNginxログ統合の実践設定ガイド

JDKの事前準備 LogstashはJavaランタイムに依存するため、まずJDK 8をシステムに展開します。 # JDKアーカイブの展開とシンボリックリンク作成 sudo tar xzf jdk-8u202-linux-x64.tar.gz -C /usr/local/ sudo ln -sf /usr/local/jdk1.8.0_202 /usr/local/java # 環境変数の永続化(/etc/profile.d/java.sh) echo 'export JAVA_HOME=/usr/local/java' | sudo tee /etc/pr ...

6月1日 23:22 投稿

Spring BootとELKスタックの構築および設定手順

前提条件 CentOS 7、JDK 8の環境が必要です。 ELKスタックとは? ELKスタックは、Elasticsearch、Logstash、Kibanaの3つのオープンソースツールを組み合わせたログ解析プラットフォームです。 Elasticsearch: 分散型検索エンジンで、ログデータの格納と高速検索を提供します。 Logstash: ログ収集・変換ツールで、さまざまなソースからデータを取得し、処理してElastics ...

5月30日 10:41 投稿

Elasticsearch実践ガイド:RestTemplateによるデータ操作と分散ログ収集基盤の構築

環境準備と基本設定 Elasticsearchのアーカイブを解凍後、bin/elasticsearchを実行することで9200ポートでサービスが起動します。操作インターフェースとしてKibanaを併設する場合、バージョンをElasticsearchと一致させる必要があります。kibana.ymlではserver.port、server.host、elasticsearch.hostsの3項目を修正し、専用ユーザー権限で起動プロセスを実行することで権 ...

5月26日 22:54 投稿

logbackとLogstashを活用したログ可視化の実装

Logstashのセットアップ まずはLogstashをダウンロードします。公式ページから適切なバージョンを入手してください。 ダウンロードURL: Logstash 5.5.1 JDK環境のインストール作業は完了しているものとして進めます。 logstash.confの設定 input { tcp { mode => "server" host => "0.0.0.0" port => 5045 codec => json_lines } } output { e ...

5月15日 03:39 投稿

Elasticsearch クラスターの構築とセキュリティ認証を含む ELK スタックの統合手順

Elasticsearch の基本概念 Elasticsearch を効率的に運用するために、まず以下のコア概念を理解する必要があります。 ノード (Node): Elasticsearch が動作している単一のサーバーインスタンスです。 クラスター (Cluster): 同じ cluster.name 設定を共有し、データを共同で管理するノードの集合体です。 インデックス (Index): ドキュメントを保存する論理 ...

5月13日 22:00 投稿