ELK日志分析平台(四):Kibana 7.17.10 部署与基本配置(与ES01同机,基于Rocky Linux 9.6)

elk典型架构-kibana部署

1、实验拓扑图

2、实验环境介绍

hostname IP role 配置
es01 192.168.92.14 es+kibana+es-head 4G内存
es02 192.168.92.15 es 2G
logstash 192.168.92.16 logstash 2G
filebeat01 192.168.92.17 filebeat+nginx 2G

应用场景

本次实验是收集nginx 日志,并存储在elasticsearch中。将elasticsearch和kibana 安装在同一主机上可以避免不必要的网络IO操作,直接本机交互

3、实施步骤

根据规划,Kibana和elasticsearch安装到同一台主机(es01)

Kibana 下载地址: Past Releases of Elastic Stack Software |Elastic

复制代码
https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/kibana/kibana-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/logstash/logstash-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.17.10-x86_64.rpm

直接rpm包安装

复制代码
[root@es01 ~]# wget https://artifacts.elastic.co/downloads/kibana/kibana-7.17.10-x86_64.rpm
[root@es01 ~]# yum -y install kibana-7.17.10-x86_64.rpm

修改配置文件:

复制代码
[root@es01 ~]# cd /etc/kibana/
[root@es01 kibana]# cp kibana.yml{,.bak}
[root@es01 kibana]# vi kibana.yml

#2行:启动服务端口 
server.port: 5601
#7行:编写主机IP地址(es01这台机器的ip地址)
server.host: "192.168.92.14

#32行:设置查询节点的url
elasticsearch.hosts: ["http://localhost:9200"]

94行:启动pid文件
pid.file: /run/kibana/kibana.pid

#115行:设置时区
i18n.locale: "zh-CN"

配置项说明

配置 描述
server.port kibana服务端口,默认为5601。
server.host kibana主机ip地址,默认localhost。
elasticsearch.hosts 用来做查询的es节点的url,默认http://localhost:9200。
kibana.index kibana在elasticsearch中使用的索引来存储保存的searchesvisualizations和dashboards,默认是.kibana。

启动,开机自启kibana

复制代码
systemctl start kibana
systemctl enable kibana

查看5601端口如果被监听就说明启动成功。

复制代码
[root@es01 kibana]# netstat -anpt | grep 5601
tcp        0      0 192.168.92.14:5601      0.0.0.0:*               LISTEN      38465/node

浏览器访问kibana

http://192.168.92.14:5601/

kibana安装成功。

相关推荐
其实防守也摸鱼2 小时前
GDB安装与配置(保姆级教程)【Linux、Windows系统】
linux·运维·windows·命令模式·工具·虚拟机·调试
Elastic 中国社区官方博客8 小时前
为 Elastic Cloud Serverless 和 Elasticsearch 引入统一的 API 密钥
大数据·运维·elasticsearch·搜索引擎·云原生·serverless
Agent手记9 小时前
制造业数字化升级:生产全流程企业级智能体落地解决方案 —— 基于LLM+超自动化全栈架构的智改数转深度实战
运维·ai·架构·自动化
云安全助手9 小时前
弹性云服务器+高防IP:让DDoS攻击不再是业务“生死劫”
运维·网络·安全
AC赳赳老秦9 小时前
OpenClaw二次开发实战:编写专属办公自动化技能,适配个性化需求
linux·javascript·人工智能·python·django·测试用例·openclaw
深色風信子9 小时前
Docker newapi
运维·docker·容器·newapi
mounter6259 小时前
【内核新动向】告别物理槽位束缚:深度解析 Linux Virtual Swap Space 机制
linux·内存管理·kernel·swap·virtual swap
handler019 小时前
从零实现自动化构建:Linux Makefile 完全指南
linux·c++·笔记·学习·自动化
2023自学中11 小时前
i.MX6ULL 板子的完整启动流程图(从上电 → 用户空间)
linux·嵌入式
闫利朋11 小时前
Ubuntu 24.04 桌面安装向日葵完整指南
linux·运维·ubuntu