ELK日志分析平台(四):Kibana 7.17.10 部署与基本配置(与ES01同机,基于Rocky Linux 9.6)

elk典型架构-kibana部署

1、实验拓扑图

2、实验环境介绍

hostname IP role 配置
es01 192.168.92.14 es+kibana+es-head 4G内存
es02 192.168.92.15 es 2G
logstash 192.168.92.16 logstash 2G
filebeat01 192.168.92.17 filebeat+nginx 2G

应用场景

本次实验是收集nginx 日志,并存储在elasticsearch中。将elasticsearch和kibana 安装在同一主机上可以避免不必要的网络IO操作,直接本机交互

3、实施步骤

根据规划,Kibana和elasticsearch安装到同一台主机(es01)

Kibana 下载地址: Past Releases of Elastic Stack Software |Elastic

复制代码
https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/kibana/kibana-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/logstash/logstash-7.17.10-x86_64.rpm
https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.17.10-x86_64.rpm

直接rpm包安装

复制代码
[root@es01 ~]# wget https://artifacts.elastic.co/downloads/kibana/kibana-7.17.10-x86_64.rpm
[root@es01 ~]# yum -y install kibana-7.17.10-x86_64.rpm

修改配置文件:

复制代码
[root@es01 ~]# cd /etc/kibana/
[root@es01 kibana]# cp kibana.yml{,.bak}
[root@es01 kibana]# vi kibana.yml

#2行:启动服务端口 
server.port: 5601
#7行:编写主机IP地址(es01这台机器的ip地址)
server.host: "192.168.92.14

#32行:设置查询节点的url
elasticsearch.hosts: ["http://localhost:9200"]

94行:启动pid文件
pid.file: /run/kibana/kibana.pid

#115行:设置时区
i18n.locale: "zh-CN"

配置项说明

配置 描述
server.port kibana服务端口,默认为5601。
server.host kibana主机ip地址,默认localhost。
elasticsearch.hosts 用来做查询的es节点的url,默认http://localhost:9200。
kibana.index kibana在elasticsearch中使用的索引来存储保存的searchesvisualizations和dashboards,默认是.kibana。

启动,开机自启kibana

复制代码
systemctl start kibana
systemctl enable kibana

查看5601端口如果被监听就说明启动成功。

复制代码
[root@es01 kibana]# netstat -anpt | grep 5601
tcp        0      0 192.168.92.14:5601      0.0.0.0:*               LISTEN      38465/node

浏览器访问kibana

http://192.168.92.14:5601/

kibana安装成功。

相关推荐
EmbeddedCore11 分钟前
轻量级消息防重模块全解析:从原理到高性能优化
linux·运维·服务器·嵌入式硬件
回到原点的码农16 分钟前
Linux(CentOS)安装 MySQL
linux·mysql·centos
smileNicky1 小时前
Linux 系列从多节点的catalina 日志中统计设备调用频次
java·linux·服务器
北方的流星1 小时前
华三交换机DHCP服务配置
运维·网络
PyHaVolask2 小时前
图片处理基础
运维·服务器
qing222222222 小时前
Linux中修改mac地址(重启后依然生效)
linux·服务器·macos
桦02 小时前
【Linux复习】:进程概念
linux·运维·服务器
RisunJan2 小时前
Linux命令-named-checkzone
linux·前端
REDcker2 小时前
Linux ss 命令详解与 Netlink 原理
linux·运维·服务器
爱吃菠萝121382 小时前
实验室服务器远程访问终极方案:SSH 反向隧道 + systemd 自动重连
运维·服务器·ssh