ELK日志分析平台(四):Kibana 7.17.10 部署与基本配置(与ES01同机,基于Rocky Linux 9.6)

elk典型架构-kibana部署

1、实验拓扑图

2、实验环境介绍

hostname IP role 配置
es01 192.168.92.14 es+kibana+es-head 4G内存
es02 192.168.92.15 es 2G
logstash 192.168.92.16 logstash 2G
filebeat01 192.168.92.17 filebeat+nginx 2G

应用场景

本次实验是收集nginx 日志,并存储在elasticsearch中。将elasticsearch和kibana 安装在同一主机上可以避免不必要的网络IO操作,直接本机交互

3、实施步骤

根据规划,Kibana和elasticsearch安装到同一台主机(es01)

Kibana 下载地址: Past Releases of Elastic Stack Software |Elastic

复制代码
https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/kibana/kibana-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/logstash/logstash-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.17.10-x86_64.rpm

直接rpm包安装

复制代码
[root@es01 ~]# wget https://artifacts.elastic.co/downloads/kibana/kibana-7.17.10-x86_64.rpm
[root@es01 ~]# yum -y install kibana-7.17.10-x86_64.rpm

修改配置文件:

复制代码
[root@es01 ~]# cd /etc/kibana/
[root@es01 kibana]# cp kibana.yml{,.bak}
[root@es01 kibana]# vi kibana.yml

#2行:启动服务端口 
server.port: 5601
#7行:编写主机IP地址(es01这台机器的ip地址)
server.host: "192.168.92.14

#32行:设置查询节点的url
elasticsearch.hosts: ["http://localhost:9200"]

94行:启动pid文件
pid.file: /run/kibana/kibana.pid

#115行:设置时区
i18n.locale: "zh-CN"

配置项说明

配置 描述
server.port kibana服务端口,默认为5601。
server.host kibana主机ip地址,默认localhost。
elasticsearch.hosts 用来做查询的es节点的url,默认http://localhost:9200。
kibana.index kibana在elasticsearch中使用的索引来存储保存的searchesvisualizations和dashboards,默认是.kibana。

启动,开机自启kibana

复制代码
systemctl start kibana
systemctl enable kibana

查看5601端口如果被监听就说明启动成功。

复制代码
[root@es01 kibana]# netstat -anpt | grep 5601
tcp        0      0 192.168.92.14:5601      0.0.0.0:*               LISTEN      38465/node

浏览器访问kibana

http://192.168.92.14:5601/

kibana安装成功。

相关推荐
AlfredZhao2 天前
生产环境里,为什么不建议把普通端口直接暴露到公网?
linux·https·443·80
戴为沐3 天前
Linux内存扩容指南
linux
zylyehuo3 天前
Linux 彻底且安全地删除文件
linux
用户805533698034 天前
主线 U-Boot 上 RK3506:和闭源 rkbin 拔河的三个隐性契约
linux·嵌入式
用户034095297914 天前
linux fcitx 5 雾凇拼音 设置在中文输入法下仍然输入英文标点
linux
乘云数字DATABUFF4 天前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
Web3探索者6 天前
可视化服务器管理和传统命令行区别是什么?新手教程:Linux 运维到底该用图形界面还是 SSH 命令行?
linux·ssh
zylyehuo6 天前
Linux系统中网线与USB网络共享冲突
linux
荣--6 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森6 天前
动手实战学 Docker — 从零到集群编排完全指南
运维