ELK安装步骤

ES安装

1. 配置jdk环境

    (建议放在/usr/local下解压,如果启动完ES服务后,查看服务状态时,出现在某些路径下没有java的情况【which: no java in (/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin)】,建议/usr/local作为jdk路径),vim /etc/profile (打开环境配置文件,在文件最后写入如下代码)

export JAVA_HOME=jdk路径

export CLASSPATH=.:$JAVA_HOME/lib.tools.jar

export PATH=$JAVA_HOME/bin:$PATH

2.yum 安装ES

1.下载并安装ES的yum公钥

    rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch

2.配置ES的yum源

    vim /etc/yum.repos.d/elasticsearch.repo

    输入下面内容

    [elasticsearch-2.x]

    name=Elasticsearch repository for 2.x packages

    baseurl=http://packages.elastic.co/elasticsearch/2.x/centos gpgcheck=1 gpgkey=http://packages.elastic.co/GPG-KEY-elasticsearch enabled=1

3.安装ES 

    yum install elasticsearch此步骤之前如需更新yum缓存请执行yum makecache

4.修改配置文件/usr/lib/systemd/system/elasticsearch.service 和/etc/sysconfig/elasticsearch

    1.在/etc/sysconfig/elasticsearch中的ES_JAVA_OPTS被引用之前赋值 ES_JAVA_OPTS="-Des.insecure.allow.root=true",注意要打开CONF_DIR=/etc/elasticsearch的注释,其他配置路经可自由配置

    2.在/usr/lib/systemd/system/elasticsearch.service中配置环境变量的路径

5.在配置完配置文件后执行 systemctl daemon-reload以重载所有修改过的配置文件

    Systemd 默认从目录/etc/systemd/system/读取配置文件。但是,里面存放的大部分文件都是符号链接,指向目录/usr/lib/systemd/system/,真正的配置文件存放在那个目录。

6.执行systemctl enable elasticsearch.service 使其在上面两个目录之间,建立符号链接

7.开启ES服务

    执行命令 systemctl start elasticsearch 

8.查看服务状态

    执行命令 systemctl status elasticsearch 

9.运行测试 

    执行命令curl -X GET localhost:9200 显示如下内容:

    {

      "name" : "Quentin Beck",

      "cluster_name" : "elasticsearch",

      "cluster_uuid" : "2m5kmMSRR22xF0P_nx0tLw",

      "version" : {

        "number" : "2.4.6",

        "build_hash" : "5376dca9f70f3abef96a77f4bb22720ace8240fd",

        "build_timestamp" : "2017-07-18T12:17:44Z",

        "build_snapshot" : false,

        "lucene_version" : "5.5.4"

      },

      "tagline" : "You Know, for Search"

}

10.配置IP访问ES 

    打开/etc/elasticsearch/elasticsearch.yml

    vim /etc/elasticsearch/elasticsearch.yml

    修改配置如下内容

11.ElasticSearch_Head配置

        切换路径到插件执行文件位置:->  cd  /usr/share/elasticsearch/bin

        执行命令: ->./plugin install mobz/elasticsearch-head

  常规EK路径有:

    1.service启动路径  /usr/lib/systemd/system/elasticsearch.service

    2.sevice配置路径  /etc/sysconfig/elasticsearch

    3.EK配置路径        /etc/elasticsearch

    3.bin启动EK路径    /usr/share/elasticsearch/bin/elasticsearch

    4.日志存储路径   /var/log/elasticsearch

    5.数据存储路径      /var/lib/elasticsearch


Logstash安装

1.下载安装包 

    执行命令:-> wget https://artifacts.elastic.co/downloads/logstash/logstash-6.2.4.tar.gz

2.解压安装包 

    执行命令:-> tar -xf logstash-6.2.4.tar.gz

3.添加启动配置文件

在目录/root/logstash-2.3.4下创建目录conf和文件conf/logstash-json.conf编辑如下内容

input{

tcp { 

mode => "server" 

host => "0.0.0.0" 

port => 4567 

codec => json_lines 

}

filter{

json{

source => "message"

}

}

output{

elasticsearch {

    hosts  => "localhost:9200"

  index  => "faw_vk"

document_type => "%{[logger_type]}"

stdout { codec => rubydebug}

}

4.执行启动

    切换位置到 /root/logstash-6.2.4/bin(安装包解压文件夹位置下的bin目录)

    执行命令:->nohup ./logstash -f ../conf/logstash-json.conf  &    【-f时后跟规则文件】

    调试:在等待输入框中输入随便输入字符

5.安装插件

执行命令:->nohup ./logstash-plugin install logstash-codec-json_lines &

6.常见问题

1.当ES没有停止工作,但日志却不记录、可能是Logstash停止了工作,此时需要重新启动Logstash


Kibana安装

1.下载安装包 

执行命令:-> wget https://download.elastic.co/kibana/kibana/kibana-4.5.4-linux-x64.tar.gz

2.解压安装包 

执行命令: ->tar -xf kibana-4.5.4-linux-x64.tar.gz

3.修改配置

    切换位置到 /root/kibana-4.5.4-linux-x64/config

    执行命令-> vim kibana.yml

    开启并设置IP和端口号

4.执行启动

    切换位置到 /root/kibana-4.5.4-linux-x64/bin(安装包解压文件夹位置下的bin目录)

    执行命令:->nohup ./kibana&  启动Kibana

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,657评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,662评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,143评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,732评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,837评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,036评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,126评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,868评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,315评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,641评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,773评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,470评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,126评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,859评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,095评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,584评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,676评论 2 351

推荐阅读更多精彩内容