快速入门:使用 Elastic Agent 监控主机
在本快速入门指南中,您将学习如何扫描主机以检测和收集日志与指标,然后导航至仪表板以进一步分析和探索您的可观测性数据。您还将学习如何从可观测性数据中获取价值。
要扫描您的主机,您需要运行一个自动检测脚本,该脚本会下载并安装 Elastic Agent,用于从主机收集可观测性数据并将其发送到 Elastic。
该脚本还会生成一个 Elastic Agent 配置文件,您可以将其与现有的基础设施即代码 (IaC) 工具一起使用。
我们建议使用 Elastic OpenTelemetry 发行版 (EDOT) 收集器作为使用 OpenTelemetry 收集系统指标和日志的首选方式。
用于存储和搜索数据的 Elasticsearch 集群,以及用于可视化和管理数据的 Kibana。本快速入门适用于所有 Elastic 部署模型。要快速开始,请尝试 Elastic Cloud。
具有
superuser内置角色或接入数据所需权限的用户。主机上的 Root 权限——运行本快速入门中使用的自动检测脚本所必需的权限。
- 一个 Elastic Observability Serverless 项目。要了解更多信息,请参阅 创建 Observability 项目。
- 一个 Elastic deployment。如果您还没有部署,请前往 cloud.elastic.co。在 Hosted deployments 中,选择 Create hosted deployment。
- 具有 Admin 或更高角色的用户——接入系统日志和指标所必需的。要了解更多信息,请参考 Assign user roles and privileges。
- 主机上的 Root 权限——运行本快速入门中使用的自动检测脚本所必需的权限。
- 自动检测脚本仅适用于 Linux 和 macOS。如果您希望检测自定义日志文件,还需要支持
lsof命令。 - 如果您将 Apache 或 Nginx 安装在非标准位置,则需要在运行扫描时手动指定日志文件路径。
- 由于 Docker Desktop 在虚拟机 (VM) 中运行,因此不会自动检测其主机级别的日志和指标。
在 Kibana 中,转到 Observability UI 并点击 Add Data。
在 What do you want to monitor? 下,选择 Host,然后选择 Elastic Agent: Logs & Metrics。
复制安装命令。
您将运行此命令来下载自动检测脚本、扫描系统中的可观测性数据并安装 Elastic Agent。
提示如果您以前安装过 Elastic Agent,您可能需要先将其卸载
sudo elastic-agent uninstall如果卸载失败或代理卡住,请使用
--force标志重新运行安装。在要扫描的主机上打开终端并运行该命令。
检查日志文件列表
- 输入
Y以摄取列出的所有日志文件。 - 输入
n以排除日志文件或指定其他日志路径。输入Y确认您的选择。
- 输入
创建一个新的 Elastic Observability Serverless 项目,或打开一个现有项目。
在您的 Elastic Observability Serverless 项目中,转到 Add Data。
在 What do you want to monitor? 下,选择 Host,然后选择 Elastic Agent: Logs & Metrics。
复制安装命令。
您将运行此命令来下载自动检测脚本、扫描系统中的可观测性数据并安装 Elastic Agent。
提示如果您以前安装过 Elastic Agent,您可能需要先将其卸载
sudo elastic-agent uninstall如果卸载失败或代理卡住,请使用
--force标志重新运行安装。在要扫描的主机上打开终端并运行该命令。
检查日志文件列表
- 输入
Y以摄取列出的所有日志文件。 - 输入
n以排除日志文件或指定其他日志路径。输入Y确认您的选择。
- 输入
脚本完成时,您将看到类似“Elastic Agent 已配置并正在运行。”(Elastic Agent is configured and running.) 的消息。
日志和其他数据被摄取之前可能会有短暂的延迟。
需要再次扫描您的主机吗?
自动检测脚本 (auto_detect.sh) 会被下载到您运行安装命令的目录中。您可以在同一主机上重新运行该脚本以检测其他日志。脚本将扫描主机并使用找到的任何其他日志重新配置 Elastic Agent。如果脚本漏掉了任何自定义日志,您可以在脚本完成主机扫描后输入 n 来手动添加它们。
安装完成且所有相关数据开始流入 Elastic 后,Visualize your data 部分将显示可用于分析数据的资产链接。根据收集的可观测性数据类型,该页面可能会链接到以下集成资产:
| 集成资产 | 描述 |
|---|---|
| Apache | 用于使用错误和访问日志数据监控 Apache HTTP server 健康状况的预构建仪表板。 |
| 自定义 .log 文件 | 用于分析自定义日志的 Discover。 |
| Docker | 用于监控 Docker 容器状态和健康状况的预构建仪表板。 |
| MySQL | 用于使用错误和访问日志数据监控 MySQL server 健康状况的预构建仪表板。 |
| Nginx | 用于使用错误和访问日志数据监控 Nginx server 健康状况的预构建仪表板。 |
| 系统 | 用于使用系统指标监控主机状态和健康状况的预构建仪表板。 |
| 其他预构建仪表板 | 针对此处未描述的系统和服务(包括 PostgreSQL、Redis、HAProxy、Kafka、RabbitMQ、Prometheus、Apache Tomcat 和 MongoDB),也提供预构建仪表板。 |
例如,您可以导航至 Host overview 仪表板,以探索有关系统使用情况和吞吐量的详细指标。指示可能存在问题的指标将以红色突出显示。
使用仪表板检查数据并确认您已摄取要监控的所有主机日志和指标后,您可以使用 Elastic Observability 对数据获得更深入的洞察。
对于主机监控,建议使用以下功能和特性
在 Infrastructure UI 中,分析和比较从主机收集的数据。您还可以
在 Discover 中,搜索和过滤您的日志数据,获取有关日志字段结构的信息,并在可视化中显示您的发现。您还可以
使用 机器学习对您的数据应用预测分析
请参阅 Observability 概览以了解其他有用功能的说明。
既然您已经在摄取数据并使用它来收集洞察,请学习如何管理您的 数据生命周期。Elasticsearch 中的这些功能允许您控制 Elastic Agent 数据的保留时间,并通过配置优化数据存储方式的后台操作来调整性能。