elk7 9 2使用rpm安裝

2022-06-17 13:12:13 字數 1534 閱讀 2400

環境:linux

wget

wget

wget

3、安裝jdk和elk

rpm -ivh jdk-11.0.9_linux-x64_bin.rpm

rpm -ivh elasticsearch-7.9.2-x86_64.rpm

rpm -ivh kibana-7.9.2-x86_64.rpm

rpm -ivh logstash-7.9.2.rpm

4、配置elasticsearch

cat /etc/elasticsearch/elasticsearch.yml

#集群名

cluster.name: my-es

#node名

node.name: node-1

#資料目錄

path.data: /data/es-data

#日誌目錄

#集群master需要和node名設定一致

cluster.initial_master_nodes: ["node-1"]

5、啟動elasticsearch並驗證  

mkdir -p /data/es-data

chown -r elasticsearch:elasticsearch /data/es-data/

systemctl start elasticsearch

systemctl enable elasticsearch

[root@node-1]# curl 127.0.0.1:9200

, "tagline" : "you know, for search"

}

6、修改kibana配置

cat /etc/kibana/kibana.yml

server.port: 5601

server.host: "yourip"

server.name: "node-1"

elasticsearch.hosts: [""]

kibana.index: ".kibana"

7、啟動kibana並驗證

systemctl start kibana

systemctl enable kibana

8、使用logstash收集日誌

標準輸入輸出

9、配置kibana中文顯示

修改配置檔案 vi /etc/kibana/kibana.yml

#il8n.locale: "en"

改為il8n.locale: "zh-cn"

ELK安裝使用

6.42版本為例 一 安裝elasticsearch 2 修改配置檔案,結尾新增兩個配置 http.cors.allow origin 3 啟動 不能用root使用者,必須新建立乙個使用者並授權 nohup bin elasticsearch 4 安裝ik 非必須 1 安裝 bin elastics...

ELK安裝使用

安裝版本 elasticsearch 2.4.6 logstash2.4.0 kibana4.6.1 啟動前先關閉防火牆 systemctl stop firewalld tar xvf elasticsearch 2.4.6.tar.gz 由於安全原因,es不能用root使用者安裝,所以建立乙個使...

ELK集群安裝及簡單使用

192.168.1.105 es 2 elk 目錄 192.168.1.108 es 1 logstash kibana mydata elk 192.168.1.106 es 3 elk 一般我們需要進行日誌分析場景 直接在日誌檔案中 grep awk 就可以獲得自己想要的資訊。但在規模較大的場景...