๋คํํ ์ผ์ด ์์ด์ ๊ธฐ์กด ๋ฐฉ์๋๋ก ํ๋ ค๋๊น ์๋์ด์ ์ ๋ ๋ธ๋ก๊ทธ elasticdump --input=http:/{target ip}:9200/{target_index_name} --output=https://elastic:{elastic๊ณ์ ๋น๋ฒ}@localhost:9200/{index name} --type=mapping --tlsAuth --output-ca={http_ca.crt ์ ๋๊ฒฝ๋ก} elastic ๊ณ์ ์ ๋น๋ฒ์ elasticsearch 8๋ฒ์ ์ฒซ ๊ตฌ๋์ ์๋ ค์ค๋ค ์ด๊ฑธ ์ด๋๊ฐ ์์ ํ ๊ณณ์ ์ ์ด๋๋ ๊ฒ์ ์ถ์ฒํ๋ค. ๋ฌผ๋ก ์ฌ๋ฐ๊ธ๋ ๊ฐ๋ฅํ์ง๋ง ๊ทธ๊ฑด ๊ท์ฐฎ๊ธฐ ๋๋ฌธ์ ์ ์ ์ด๋์
์ ๋ง ๋นก์น๊ณ ๋ ๊ธฐ๋๊ธด ์ฌ์ ์ ์ง๋ฌ๋ค. 1์ 31์ผ๋ถํฐ 2์ 6์ผ๊ฐ์ ๊ณต๋๊ฒฉ๋ฆฌ์๋ก์ ๋๊ฑฐ์ธ์ธ ์๋์ด๊ฐ ํ์ง๋์ด ์จ๊ฐ ์๋ชจ๋ฅผ ๊ฒช์๋ค.. ๋ด ๋ธ๋ก๊ทธ์ ์ฐพ์์ค๋ ์ฌ๋๋ค์ ๋ถ๋ ์ด๋ฐ ์ผ์ ์กฐ๊ธ์ด๋๋ง ๋ ๊ฒช๊ธธ ๋ฐ๋ผ๋ฉฐ ์ ๋ฆฌ๋ฅผ ํด๋ณด๊ณ ์ ํ๋ค. 1. ์ํ์ง์๊ธ ์ ๋ถ์์ ์ง์ํด์ฃผ๋ ์ํ ์ง์๊ธ์ ๊ดํ ์ด์ผ๊ธฐ์ด๋ค. ์ฐ๋ฆฌ๋ 2์ธ๊ฐ๊ตฌ์, 3์ฐจ ๋ฐฑ์ ์๋ฃํ๊ธฐ ๋๋ฌธ์ ์ ๊ธ์ก์์ ์ผํ ๊ณ์ฐํด์ ์ง๊ธ ๋ฐ๋๋ค ๋๋ต 70์ ๋ ์ผ๋ฏ. ๊ฒฉ๋ฆฌ ์ผํ ๊ณ์ฐ์ด๊ธฐ ๋๋ฌธ์ ์ฐํด๋ ์์น๊ณ ์ด๋ฐ๊ฑฐ ์๋ค. ๋ฌด๊ธํด๊ฐ + ์ํ์ง์๊ธ ๋ฐ๋ ๊ฐ ์ ๊ธํด๊ฐ ์ง์ ๋ฐ๋ ๊ฐ ํ๋๋ฐ, ์ฐ๋ฆฌ๋ ์ ์๊ฐ ๋ ๋์ ๋ง์ด ๋ฐ๊ธฐ ๋๋ฌธ์ ๋ฌด๊ธํด๊ฐ๋ก ์งํํ๋ค. ๋ณธ์ธ์ ์ํฉ์ ๋ง๊ฒ ์งํ์ํค๊ธธ. ๊ฒฉ๋ฆฌ ํด์ ๋๊ณ ์ ์ฒญํ๋ ๊ฑฐ๊ณ , ๋ ์ฃผ๋ฏผ์ผํฐ์์ ์ ์ฒญํ๋ฉด ๋๋ค. ํ์ง์ ๋ช
์๋ก ๋ ํต์ฅ์ผ๋ก ๋ฐ๋ ํธ..
windows ์์๋ ๊ทธ๋ฅ ์๊ฒฉ ๋ฐ์คํฌ ํฑ ํ์ฑํ ํ ๊ธ์ ์ฝ๊ฒ on ํด์ฃผ๋ฉด ๋์ง๋ง ์ฐ๋ถใ
ํฌ์ ์ฌ์ ์ ๊ทธ๋ ์ง๊ฐ ์๋ค. ์ ์
๊ฐ๋ฐ์์ธ๋ฐ ํ์ฅ๋ํํ
๋ ๋๊ฐ ๋๊ณ ์ถ์ง ์๊ณ , ์์ฆ ์ฝ๋ก๋ ํ์ง์ ์๊ฐ ๋ฌด์ญ๊ฒ ์ค๋ฅด๋ ์ถ์ธ์ด๋ (์ผ์ผ ํ์ง์ ์ฝ 3๋ง๋ช
) ์ฌํ๊ทผ๋ฌด ๊ด๋ จํด์ linux ์๊ฒฉ๋ฐ์คํฌํฑ์ ์ด๋ป๊ฒ ํ์ฑํ ์ํค๋์ง ํค๋งฌ ์ฌ๋๋ค์ ์ํด& ๋์ค์ ๋๋ฅผ ์ํด ํฌ์คํ
์ ํ๊ณ ์ ํ๋ค. xrdp ๋ Microsoft์ ์๊ฒฉ ๋ฐ์คํฌํฑ ํ๋กํ ์ฝ (RDP)์ ํด๋นํ๋ ์คํ ์์ค์ด๋ค. ๊ทธ๋๊น ์ ํ ๊ธ์ ํด๋นํ๋ ๊ฑฐ๋ฅผ ํ๋กํ ์ฝ์ ์ค์นํด์ ํ์ฑํ๋ฅผ ํด์ค์ผํ๋ค๋ ๋ป์ด๋ค. 1. xrdp ์ค์น $ sudo apt -y install xrdp 2. ํ์ฑํ ํ์ธ $ sudo systemctl status xrdp 3. xrdp ๊ตฌ์ฑ Xrdp..
file -bi ์ผ๋ก ํ์ผ ํ์ ํ์ธ iso-8859-1 ์ด๊ฑด euc-kr ์ด๋ค iconv -c -f euc-kr -t utf-8 'ํ๊ฒ ํ์ผ' > '๊ฒฐ๊ณผ ํ์ผ' ์ด๋ฌ๋ฉด ํด๊ฒฐ
https://www.elastic.co/guide/en/elastic-stack-get-started/current/get-started-docker.html Running the Elastic Stack on Docker | Getting Started [7.16] | Elastic At this point, Kibana cannot connect to the Elasticsearch cluster. You must generate a password for the built-in kibana_system user, update the ELASTICSEARCH_PASSWORD in the compose file, and restart to enable Kibana to communicate with ..
filebeat 64bit deb ํ์ผ๋ก ๋ค์ด. dpkg -i ๋ก ์์ถ ํ๊ธฐ /etc/filebeat ์๋์ filebeat.yaml ํ์ผ ์์ output์ elasticsearch๋ก ๋์ด์๋ ๋ถ๋ถ์ logstash๋ก ๋ฐ๊ฟ ์ค๋ค host ์ด์ด์ฃผ๊ธฐ sudo service filebeat start filebeat๋ ์๋น์ค๋ก ์คํ๋๋ค. logstash ๋ ๊ฑ tar๋ก ๋ค์ด ๋ฐ์์ ์์ถํ๊ณ , config ๋๋ ํ ๋ฆฌ ์์ pipelines.yaml ํ์ผ ์์ path.config ํ์ฑํ, ํด๋น ํ์ฅ์ *.conf๋ก ๋ฐ๊พธ๊ณ (๋ฒ์ ๊ด๋ฆฌ ๊ฐ๋ฅ) path.config์ ๋๋ ํ ๋ฆฌ ์์ผ๋ฉด ์์ฑ, conf ํ์ผ ๋ฃ๋๋ค config ๋ฐ์ logstash-sample.conf๋ฅผ cpํ๋ ๊ฒ์ ์ถ์ฒ ํ๋ฉด elasticsearch..
์์ฆ ๋ฃ๋ ์์
์์ ๊ณผ์ ํ๋ค๊ฐ ์ฌ๋ฐ์ด์ ํ๋ฒ ๋จ๊ฒจ๋ณธ๋ค inputs = "cat32dog16cow5" def find_string(inputs): result = [] word = "" for index,target in enumerate(inputs): if target.isdigit(): if word != "": result.append(word) word = "" else: word += inputs[index] return result string_list = find_string(inputs) print(string_list) word ์๋ค๊ฐ ์ ๊น string ์ ์ฅํด๋๊ณ number์ผ๋ append ํ๊ณ word ์ด๊ธฐํ, ๊ทธ๋ฆฌ๊ณ word๊ฐ ๋น ๋ฌธ์์ด์ด ์๋ ๋๋ง appendํ๋ ์กฐ๊ฑด ์ถ๊ฐ ๊ฐ๋จํ..
1. ์ฐ์ ์ ๋ ์ฐ๋ถํฌ 20.04๋ก ์น ๋ฐ์ด๋ฒ๋ฆฌ๊ณ , elk๋ 7.16.3์ผ๋ก ๊ฐ์ํ๊ณ ์์์ ์๋ ค๋๋ฆฝ๋๋ค ..ใ
.. 2. stack management - index patterns ๋ก ๊ฐ์ ์
๋ก๋ ํด๋จ๋ ๋ฐ์ดํฐ๋ฅผ ์ธ๋ฑ์ค ํจํด ์ ์๋ฅผ ํด์ค์๋ค. timestamp field์ ์๋ฒ๊ธฐ์ค ์๊ฐ์ผ๋ก ์ค์ ํ๊ณ logstash ํจํด ์ ์๋ฅผ ํด์ค๊ฒ์ฉ 2. ํ์ธํ๊ธฐ ์๋ก ๊ฒ ์๊ธด๊ฒ ๋ณด์ด์์ฃต? ๋ง์ฐฌ๊ฐ์ง๋ก shakes* ๋ ์ ์ํด์ค๋๋ค. shakes๋ ๋ฐ๋ก timestamp ์ ์ ์ํ ๊ฒ์ ํจํด ์์ฑ ์์ฑ!!
https://www.elastic.co/guide/en/kibana/7.1/tutorial-load-dataset.html Loading sample data | Kibana Guide [7.1] | Elastic If security is enabled, you must have the all Kibana privilege to run this tutorial. You must also have the create, manage read, write, and delete index privileges. See Security privileges for more information. www.elastic.co ๋ฒ์ ์ ๋ง์ถฐ์ sample log data๋ฅผ elasticsearch์ ๋ฐ์ด ๋ฃ์ด์ค๋ค ์ฐธ๊ณ ..
1 ๋ฒ POST /tourcompany/_delete_by_query { "query":{ "match": { "holiday_dest": "Bora Bora" } } } POST /tourcompany/_update_by_query { "query": { "match": { "holiday_dest": "Hawaii" } }, "script": { "source": "if(ctx._source.departure_date == '2017/01/10'){ctx._source.departure_date = '2017/01/17'}" } } GET /tourcompany/_search?pretty { "query": { "match": { "holiday_dest": "Disneyland" } }, "_sou..