ELK日志平台搭建 (最新版)

一、安装 JDK

bash 复制代码
1. 下载 JDK 21 RPM 包
wget https://download.oracle.com/java/21/latest/jdk-21_linux-x64_bin.rpm

2. 安装 JDK 21,使用 rpm 命令安装下载的 RPM 包:
sudo rpm -ivh jdk-21_linux-x64_bin.rpm

3. 配置环境变量
编辑 /etc/profile 文件以配置 JAVA_HOME 和 PATH 环境变量:
sudo vim /etc/profile

# 设置 JAVA_HOME
export JAVA_HOME=/usr/java/jdk-21 

# 设置 PATH 环境变量
export PATH=$JAVA_HOME/bin:$PATH

4. 使配置生效
source /etc/profile

5. 验证 Java 版本
通过以下命令验证 JDK 是否正确安装:
java -version

6. 配置默认的 Java 版本(可选)
sudo alternatives --config java

二、安装 Elasticsearch

bash 复制代码
1、首先,需要将 Elasticsearch 官方仓库添加到系统中。创建一个新的 .repo 文件。
echo "[elasticsearch-7.x]
name=Elasticsearch repository for 7.x packages
baseurl=https://artifacts.elastic.co/packages/7.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1" | sudo tee /etc/yum.repos.d/elasticsearch.repo

2、然后,使用 yum 安装 Elasticsearch。
sudo yum install -y elasticsearch

3、编辑 Elasticsearch 配置文件 /etc/elasticsearch/elasticsearch.yml,至少设置以下基本配置:
sudo vim /etc/elasticsearch/elasticsearch.yml

cluster.name: my-application
node.name: node-1
network.host: 0.0.0.0
http.port: 9200
#如果当前是单节点环境(单机模式)需要补充以下内容:
discovery.type: single-node

4、启用 Elasticsearch
# 启动服务
systemctl start elasticsearch
# 查看运行状态
systemctl status elasticsearch
# 设置开机启动
systemctl enable elasticsearch

5、查看ES运行状态,出现以下信息说明服务启动成功
curl http://localhost:9200

[root@localhost conf.d]# curl http://localhost:9200
{
  "name" : "node-1",
  "cluster_name" : "my-application",
  "cluster_uuid" : "zEcdbmiTQie1hjEufB8BBQ",
  "version" : {
    "number" : "7.17.26",
    "build_flavor" : "default",
    "build_type" : "rpm",
    "build_hash" : "f40328375bfa289242f942fb3d992032ab662e14",
    "build_date" : "2024-11-28T08:05:55.550508263Z",
    "build_snapshot" : false,
    "lucene_version" : "8.11.3",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
  },
  "tagline" : "You Know, for Search"
}

三、安装 Logstash

bash 复制代码
1、使用yum命令安装 Logstash:
sudo yum install -y logstash

2、配置 Logstash 文件
sudo vim /etc/logstash/conf.d/logstash.conf

input {
  beats {
    port => 5044
  }
}

filter {
  # Add any filters you want to process logs here
}

output {
  elasticsearch {
    hosts => ["http://localhost:9200"]
    index => "logstash-%{+YYYY.MM.dd}"
  }
}

3、启动logstash
# 启动服务
systemctl start logstash

# 查看运行状态
systemctl status logstash

# 设置开机启动
systemctl enable logstash

#查看版本
logstash --version

四、安装 Kibana

bash 复制代码
#将 Kibana 仓库添加到系统中:
echo "[kibana-7.x]
name=Kibana repository for 7.x packages
baseurl=https://artifacts.elastic.co/packages/7.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1" | sudo tee /etc/yum.repos.d/kibana.repo

#使用 yum 安装 Kibana:
sudo yum install -y kibana

#编辑 Kibana 配置文件 /etc/kibana/kibana.yml,并设置以下基本配置:
sudo vim /etc/kibana/kibana.yml

server.host: "0.0.0.0"
elasticsearch.hosts: ["http://localhost:9200"]

#启动kibana服务
# 启动服务
systemctl start kibana

# 查看运行状态
systemctl status kibana

# 设置开机启动
systemctl enable kibana

#查看kibana运行情况
curl http://localhost:5601

五、配置防火墙

bash 复制代码
#查看当前防火墙开放的端口
sudo firewall-cmd --list-ports
#将端口 9200 和 5601 添加到防火墙的 public 区域
sudo firewall-cmd --permanent --add-port=9200/tcp
sudo firewall-cmd --permanent --add-port=5601/tcp
#重新加载防火墙配置,使新的规则生效。
sudo firewall-cmd --reload

六、访问 Kibana

登录浏览器访问: http://主机IP:5601/

成功。

相关推荐
陆鳐LuLu5 小时前
日志管理利器:基于 ELK 的日志收集、存储与可视化实战
运维·elk·jenkins
程序猿熊跃晖11 小时前
多环境日志管理:使用Logback与Logstash集成实现高效日志处理
spring boot·elk·logback
Swift社区15 小时前
【微服务优化】ELK日志聚合与查询性能提升实战指南
spring·elk·微服务·云原生·架构
日月星宿~5 天前
【ELK】【Elasticsearch 】DSL 和 DQL
elk
学Linux的语莫7 天前
ELK架构基础
linux·elk
运维老司机8 天前
Elasticsearch+Logstash+Kibana可视化集群部署
大数据·elk·elasticsearch·logstash·kibana的使用
艾文伯特17 天前
最新EFK(Elasticsearch+FileBeat+Kibana)日志收集
elk·elasticsearch·运维开发
huhy~18 天前
基于ansible部署elk集群
elk·ansible
S-X-S22 天前
ELK模块封装starter
elk
运维实战课程1 个月前
elk(都是6.2.4重点-版本2-收集nginx日志并分析绘图(单点es,redis缓存)-无filebeat
nginx·elk·缓存