Centos7 Elasticsearch + Kibana + Nginx + Filebeat 搭建日志监控系统

Java安装

yum -y install java-openjdk-devel java-openjdk

添加ELK YUM源

cat <

[elasticsearch-7.x]

name=Elasticsearch repository for 7.x packages

baseurl=https://artifacts.elastic.co/packages/7.x/yum

gpgcheck=1

gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch

enabled=1

autorefresh=1

type=rpm-md

EOF

添加GPG key

rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

重新生成YUM缓存

yum clean all

yum makecache

安装 Elasticsearch

yum -y install elasticsearch

验证安装

rpm -qi elasticsearch

启动Elasticsearch

systemctl enable elasticsearch

systemctl start elasticsearch

验证Elasticsearch已启动

curl http://127.0.0.1:9200

{

"name" : "x.members.linode.com",

"cluster_name" : "elasticsearch",

"cluster_uuid" : "0LxmV-29TPW4C-QFVJYHlg",

"version" : {

"number" : "7.5.0",

"build_flavor" : "default",

"build_type" : "rpm",

"build_hash" : "e9ccaed468e2fac2275a3761849cbee64b39519f",

"build_date" : "2019-11-26T01:06:52.518245Z",

"build_snapshot" : false,

"lucene_version" : "8.3.0",

"minimum_wire_compatibility_version" : "6.8.0",

"minimum_index_compatibility_version" : "6.0.0-beta1"

},

"tagline" : "You Know, for Search"

}

安装Kibana

yum -y install kibana

配置Kibana

vim /etc/kibana/kibana.yml

server.host: "localhost"

server.name: "kibana.example.com"

elasticsearch.hosts: ["http://localhost:9200"]

csp.rules:

- "script-src 'self' 'unsafe-eval' 'unsafe-inline'"

- "worker-src blob:"

- "child-src blob:"

- "style-src 'unsafe-inline' 'self'"

启动Kibana

systemctl enable kibana

systemctl start kibana

安装nginx

yum -y install nginx httpd-tools

配置nginx

htpasswd -c /etc/nginx/htpasswd.users kibanaadmin

vi /etc/nginx/conf.d/kibana.conf

server {

listen 80;

server_name example.com;

auth_basic "Restricted Access";

auth_basic_user_file /etc/nginx/htpasswd.users;

location / {

proxy_pass http://localhost:5601;

proxy_http_version 1.1;

proxy_set_header Upgrade $http_upgrade;

proxy_set_header Connection 'upgrade';

proxy_set_header Host $host;

proxy_cache_bypass $http_upgrade;

}

}

启动nginx

systemctl enable nginx

systemctl start nginx

添加防火墙端口

firewall-cmd --add-port=80/tcp --permanent

firewall-cmd --reload

添加logstash YUM源

cat <

[logstash-7.x]

name=Elastic repository for 7.x packages

baseurl=https://artifacts.elastic.co/packages/7.x/yum

gpgcheck=1

gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch

enabled=1

autorefresh=1

type=rpm-md

EOF

安装logstash

yum -y install logstash

配置logstash

vim /etc/logstash/conf.d/beats.conf

input {

beats {

port => 5044

}

}

output {

elasticsearch {

hosts => ["http://localhost:9200"]

index => "%{[@metadata][beat]}-%{[@metadata][version]}-%{+YYYY.MM.dd}"

}

}

启动logstash

systemctl enable logstash

systemctl start logstash

安装filebeat

yum -y install filebeat

启用filebeat apache配置

filebeat modules enable apache

配置apache filebeat

vim /etc/filebeat/modules.d/apache.yml

- module: apache

access:

enabled: true

var.paths: ["/var/log/httpd/*access_log*"]

# Error logs

error:

enabled: true

var.paths: ["/var/log/httpd/*error_log*"]

启动filebeat

systemctl enable filebeat

systemctl start filebeat

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,651评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,468评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,931评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,218评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,234评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,198评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,084评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,926评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,341评论 1 311
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,563评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,731评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,430评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,036评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,676评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,829评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,743评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,629评论 2 354

推荐阅读更多精彩内容