elasticsearch+logstash+kibana整合(ELK的使用)第一课

一、安装elasticsearch

0、创建目录,统一放到/data/service/elk

1、下载安装包

bash 复制代码
 wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.1.0-linux-x86_64.tar.gz

2、解压

bash 复制代码
tar -xzvf elasticsearch-7.1.0-linux-x86_64.tar.gz

3、新建用户和组(es不建议用root用户启用,需要新建用户)

bash 复制代码
# 先给解压好的文件赋予所有用户都能访问的权限
 chmod -R 777 elasticsearch-7.1.0
#新建组
 groupadd elsearch
 #新增用户,并且授予密码
 useradd elsearch -g elsearch -p elasticsearch

4、系统配置(es要求)

bash 复制代码
 vi /etc/sysctl.conf
 vm.max_map_count=262144
 sysctl -p

5、修改es配置

bash 复制代码
 vi elasticsearch-7.1.0/config/elasticsearch.yml
bash 复制代码
##提示:yml文件定格配置
network.host: 0.0.0.0

discovery.seed_hosts: ["127.0.0.1", "[::1]"]
cluster.initial_master_nodes: ["node-1"]


6、切换到新增的用户下,启动

bash 复制代码
#切换用户
 su elsearch
 ##启动es
 #进入到安装包的bin目录下
 ./elasticsearch

7、测试启动成功,访问9200端口

二、logstash的安装

1.下载logstash的包

bash 复制代码
wget https://artifacts.elastic.co/downloads/logstash/logstash-7.1.0.tar.gz

2.解压安装包

bash 复制代码
tar -xzvf logstash-7.1.0.tar.gz

3.修改配置

进入

bash 复制代码
#进入logstash-7.1.0目录下的config中
cd logstash-7.1.0/config
#新增文件 将下面代码复制进去
vim logstash.conf
bash 复制代码
input {                                                                                                          
tcp {
   port => 4560                                                                                             
   codec => "json"                                                                                          
}                                                                                                            
}                                                                                                                
output {                                                                                                         
elasticsearch { 
   hosts => ["127.0.0.1:9200"]
   index => "logstash-%{+YYYY.MM.dd}"  #索引名
}                                                               
stdout { codec => rubydebug }                                                                              
}

4.启动logstash

bash 复制代码
../bin/logstash -f logstash.conf

三、kibana的安装

1.下载kibana的包

bash 复制代码
wget https://artifacts.elastic.co/downloads/kibana/kibana-7.1.0-linux-x86_64.tar.gz

2.解压kibana的包

bash 复制代码
tar -xzvf kibana-7.1.0-linux-x86_64.tar.gz

3、修改kibana的配置文件

bash 复制代码
#进入kibana的配置文件的目录
cd kibana-7.1.0-linux-x86_64/config
#修改kibana.yml的配置文件
vim kibana.yml

如图,一共四个地方

4.启动kibana

bash 复制代码
 #进入到kibana的bin目录下
  cd ../bin
  #启动服务
  ./kibana

5、效果图,访问5601

相关推荐
Elasticsearch3 小时前
别再来一个 Log4Shell:深入解析 Log4j 2 反序列化允许列表绕过
elasticsearch
Elasticsearch3 小时前
从建议到修复的 4 个阶段:使用 Elastic Workflows 实现人在回路中的自动化
elasticsearch
鲨鱼辣钊5 小时前
FastAPI筑基_Day15_Alembic数据库迁移实战
数据库·elasticsearch·fastapi
Elasticsearch6 小时前
Agent 上岗做日志检测,日志赛道降本的叙事快讲不下去了
elasticsearch
Elastic 中国社区官方博客7 小时前
从告警到根因仅需 3 分钟:使用 Elastic Agent Builder 实现自动化根因分析
运维·数据库·人工智能·elasticsearch·自动化·可用性测试
Elastic 中国社区官方博客7 小时前
驯服 PUNKs:ES|QL 如何查询 Elasticsearch 从未被告知的字段
大数据·sql·elasticsearch·搜索引擎·全文检索
Elasticsearch9 小时前
了解你的事实:Elasticsearch AI Indices 让 agents 无需通读内容,就能保留答案
elasticsearch
Elasticsearch9 小时前
机构如何统一智慧城市数据以改善公共服务?
elasticsearch
Elastic 中国社区官方博客18 小时前
搜索倍增器:推动收入、生产力和 AI 实现规模化
大数据·数据库·人工智能·elasticsearch·搜索引擎·ai·全文检索
飞火流星0202719 小时前
ELK(Elasticsearch+Logstash+Kibana)传统日志采集架构与ELFKK(Elasticsearch+Logstash+Kibana+Filebeat+Kafka)对比
elk·elfkk·传统elk日志采集·elk增加filebeat·elk增加kafka