elk单机版安装

在CentOS上单机搭建ELK 8.17的步骤如下:

安装Java环境

  1. 检查系统是否已安装Java,如果未安装则需要安装Java 11或更高版本。可以使用以下命令检查Java版本:

```bash

java -version

```

  1. 如果系统没有安装Java,可使用`yum`命令安装OpenJDK 11:

```bash

sudo yum install java-11-openjdk-devel

```

  1. 安装完成后,配置`JAVA_HOME`环境变量。打开`/etc/profile`文件,在文件末尾添加以下内容:

```bash

export JAVA_HOME=/usr/lib/jvm/java-11-openjdk-11.0.11.0.9-1.el7_9.x86_64

export PATH=PATH:JAVA_HOME/bin

```

  1. 使环境变量生效:

```bash

source /etc/profile

```

安装Elasticsearch

  1. 下载Elasticsearch 8.17的RPM包,可以从Elasticsearch官方下载页面(https://www.elastic.co/downloads/elasticsearch)获取下载链接,然后使用`wget`命令下载,例如:

```bash

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-8.17.3-x86_64.rpm

```

  1. 安装Elasticsearch:

```bash

sudo rpm -ivh elasticsearch-8.17.3-x86_64.rpm

```

  1. 编辑Elasticsearch配置文件`/etc/elasticsearch/elasticsearch.yml`,进行如下配置:

```yaml

cluster.name: my-elk-cluster

node.name: node-1

network.host: 127.0.0.1

http.port: 9200

discovery.type: single-node

```

  1. 启动Elasticsearch服务:

```bash

sudo systemctl start elasticsearch

```

  1. 设置Elasticsearch开机自启:

```bash

sudo systemctl enable elasticsearch

```

安装Logstash

  1. 下载Logstash 8.17的RPM包,从Logstash官方下载页面(https://www.elastic.co/downloads/logstash)获取链接后使用`wget`下载,例如:

```bash

wget https://artifacts.elastic.co/downloads/logstash/logstash-8.17.3-x86_64.rpm

```

  1. 安装Logstash:

```bash

sudo rpm -ivh logstash-8.17.3-x86_64.rpm

```

  1. 创建一个Logstash配置文件,例如`/etc/logstash/conf.d/my-logstash.conf`,内容如下:

```conf

input {

file {

path => "/var/log/messages"

start_position => "beginning"

}

}

filter {

grok {

match => { "message" => "%{SYSLOGTIMESTAMP:timestamp} %{SYSLOGHOST:host} %{DATA:program}(?:\%{PID:pid}\\)?: %{GREEDYDATA:message}" }

}

date {

match => "timestamp", "MMM d HH:mm:ss", "MMM dd HH:mm:ss"

}

}

output {

elasticsearch {

hosts => "http://localhost:9200"

index => "logstash-%{+YYYY.MM.dd}"

}

stdout {

codec => rubydebug

}

}

```

  1. 启动Logstash服务:

```bash

sudo systemctl start logstash

```

  1. 设置Logstash开机自启:

```bash

sudo systemctl enable logstash

```

安装Kibana

  1. 下载Kibana 8.17的RPM包,从Kibana官方下载页面(https://www.elastic.co/downloads/kibana)获取链接后使用`wget`下载,例如:

```bash

wget https://artifacts.elastic.co/downloads/kibana/kibana-8.17.3-x86_64.rpm

```

  1. 安装Kibana:

```bash

sudo rpm -ivh kibana-8.17.3-x86_64.rpm

```

  1. 编辑Kibana配置文件`/etc/kibana/kibana.yml`,进行如下配置:

```yaml

server.port: 5601

server.host: "127.0.0.1"

elasticsearch.hosts: "http://localhost:9200"

```

  1. 启动Kibana服务:

```bash

sudo systemctl start kibana

```

  1. 设置Kibana开机自启:

```bash

sudo systemctl enable kibana

```

完成上述步骤后,就可以通过访问`http://localhost:5601`在浏览器中打开Kibana界面,进行日志分析等操作。

相关推荐
虎头金猫1 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
AI职业加油站1 天前
AI智能体应用工程师证书:政策红利下的职业新风口
大数据·运维·人工智能·学习·职场发展
此冬歌咏1 天前
K8s 节点故障实战:优雅驱逐 31 秒,硬故障 331 秒,以及那个永远 Pending 的 Pod
运维·k8s
-梅1 天前
linux(8) 软硬链接
linux·运维·服务器
张洛闻Eren1 天前
k8s云原生【第十课】:水平 Pod 自动扩缩容
运维·数据库·云原生·kubernetes·github
其实防守也摸鱼1 天前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透
布裘1 天前
【银河麒麟】V4桌面图标消失,右击鼠标没反应排查
运维·银河麒麟·桌面环境
懂软件的胡子个哥1 天前
微信机器人为什么需要“回复候选”而不是所有 AI 内容直接发送
运维·微信·自动化·wechatapi·个人微信号二次开发
云贝贝贝2 天前
腾讯云 TDSQL(MySQL 版)性能优化与慢查询排障实战 6 招
运维·腾讯云
Lsetea2 天前
证书没到期却报certificate has expired:OpenSSL定位中间证书与系统时间
运维·https·ssl证书·openssl·证书链