Elasticsearch+Logstash+Filebeat+Kibana部署

一、配置准备

关闭防火墙与安全上下文

复制代码
[root@elk ~]# systemctl stop firewalld
[root@elk ~]# setenforce 0

安装elasticsearch、kibana、logstash、filebeat

二、单机模式 ELK部署

修改域名解析

bash 复制代码
[root@elk ~]# vim /etc/hosts

elasticsearch配置

bash 复制代码
[root@elk ~]# vim /etc/elasticsearch/elasticsearch.yml

启动elasticsearch服务

logstash

bash 复制代码
[root@elk ~]# cd /etc/logstash/conf.d/
[root@elk conf.d]# vim pipline.conf
[root@elk conf.d]# ln -s /usr/share/logstash/bin/logstash /usr/local/bin/

kibana

bash 复制代码
[root@elk ~]# vim /etc/kibana/kibana.yml 

启动服务

bash 复制代码
[root@elk ~]# systemctl start kibana.service
[root@elk ~]# netstat -anput | grep node

验证

bash 复制代码
[root@elk ~]# logstash -e 'input{ stdin{} }output { stdout{} }'
bash 复制代码
[root@elk ~]# logstash -e 'input { stdin{} } output { stdout{ codec=>rubydebug }}'

网页访问

生成图表

bash 复制代码
[root@elk ~]# logstash -f /etc/logstash/conf.d/pipline.conf   ##生成日志