elk最新版本7.10.1搭建 elk最新版本7.10.1搭建

参照:http://www.5180it.com/bbs/admin/1/527.html


下载地址:https://www.elastic.co/cn/downloads/

这里我下载最新版本的(这个版本建议用jdk11,但还是能支持jdk8)


安装elaticSearch

解压tar -zxvf  elasticsearch-7.10.1-linux-x86_64.tar.gz

找到config目录下的elasticsearch.yml文件,修改配置:

cluster.initial_master_nodes: ["node-1"]

cluster.name: es-application

node.name: node-1

network.host: 0.0.0.0

http.port: 9200

path.data: /usr/elk/elasticsearch-7.10.1/data

path.logs: /usr/elk/elasticsearch-7.10.1/logs

http.cors.enabled: true

http.cors.allow-origin: "*"


配置完之后,因为ElasticSearch使用非root用户启动,所以创建一个用户,这里我创建用户elk密码也是elk,然后授权目录。

# 创建用户

useradd elk

# 设置密码

passwd elk

# 赋予用户权限

chown -R yelk:elk/usr/elk/elasticsearch-7.10.1/

然后切换用户,启动:

# 切换用户

su elk

# 启动 -d表示后台启动

./bin/elasticsearch -d


使用命令

netstat -nltp

查看端口号:

访问http://192.168.104.45:9200/可以看到如下信息,表示安装成功。

安装Logstash

解压tar -zxvf  logstash-7.10.1-linux-x86_64.tar.gz

找到/config目录下的logstash-sample.conf文件,修改配置:


# Sample Logstash configuration for creating a simple

# Beats -> Logstash -> Elasticsearch pipeline.


input {

file{

path => ['/home/smarthome/servers/*.log']

type => 'user_log'

start_position => "beginning"

}

}


output {

elasticsearch {

hosts => ["http://localhost:9200"]

index => "user-%{+YYYY.MM.dd}"

}

}


input表示输入源,output表示输出,还可以配置filter过滤,架构如下:


启动logstash

nohup ./bin/logstash -f /usr/elk/logstash-7.10.1/config/logstash-sample.conf &


安装Kibana

解压  tar -zxvf  kibana-7.10.1-linux-x86_64.tar.gz

找到/config目录下的kibana.yml文件,修改配置:


server.port: 5601

server.host: "192.168.104.45"

elasticsearch.hosts: ["http://192.168.104.45:9200"]


和elasticSearch一样,不能使用root用户启动,需要创建一个用户:

这里我还是用刚才创建的用户elk就行

# 赋予用户权限

chown -R elk:elk /usr/elk/kibana-7.10.1-linux-x86_64/

然后使用命令启动:

#切换用户

su kibana

#非后台启动,关闭shell窗口即退出

./bin/kibana

#后台启动

nohup ./bin/kibana &


启动后在浏览器打开http://192.168.104.45::5601可以看到kibana的web交互界面

到此为止,elk已经搭建完成,下面我总结了我安装过程遇到的问题:


oot@test8:/usr/elk/elasticsearch-7.10.1#uncaught exception in thread [main]

java.lang.RuntimeException: can not run elasticsearch as root

at org.elasticsearch.bootstrap.Bootstrap.initializeNatives(Bootstrap.java:111)

at org.elasticsearch.bootstrap.Bootstrap.setup(Bootstrap.java:178)

at org.elasticsearch.bootstrap.Bootstrap.init(Bootstrap.java:393)

at org.elasticsearch.bootstrap.Elasticsearch.init(Elasticsearch.java:170)

at org.elasticsearch.bootstrap.Elasticsearch.execute(Elasticsearch.java:161)

at org.elasticsearch.cli.EnvironmentAwareCommand.execute(EnvironmentAwareCommand.java:86)

at org.elasticsearch.cli.Command.mainWithoutErrorHandling(Command.java:127)

at org.elasticsearch.cli.Command.main(Command.java:90)

at org.elasticsearch.bootstrap.Elasticsearch.main(Elasticsearch.java:126)

at org.elasticsearch.bootstrap.Elasticsearch.main(Elasticsearch.java:92)

For complete error details, refer to the log at /usr/elk/elasticsearch-7.10.1/logs/es-application.log

2021-01-12 08:59:39,803026 UTC [3655] INFOMain.cc@103 Parent process died - ML controller exiting


解决方案:

创建新的用户,再启动

# 创建用户

useradd elk

# 设置密码

passwd elk

# 赋予用户权限

chown -R yelk:elk /usr/elk/elasticsearch-7.10.1/

然后切换用户,启动:

# 切换用户

su elk

# 启动 -d表示后台启动

./bin/elasticsearch -d


elk@test8:/usr/elk/elasticsearch-7.10.1$ERROR: [2] bootstrap checks failed

[1]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]

[2]: the default discovery settings are unsuitable for production use; at least one of [discovery.seed_hosts, discovery.seed_providers, cluster.initial_master_nodes] must be configured

ERROR: Elasticsearch did not exit normally - check the logs at /usr/elk/elasticsearch-7.10.1/logs/es-application.log


解决方案:

编辑 /etc/sysctl.conf,追加以下内容:

vm.max_map_count=262144

保存后,执行:

sysctl -p

future versions of Elasticsearch will require Java 11; your Java version from [/usr/java/jdk1.8.0_144/jre] does not meet this requirement

future versions of Elasticsearch will require Java 11; your Java version from [/usr/java/jdk1.8.0_144/jre] does not meet this requirement

elk@test8:/usr/elk/elasticsearch-7.10.1$ERROR: [1] bootstrap checks failed

[1]: the default discovery settings are unsuitable for production use; at least one of [discovery.seed_hosts, discovery.seed_providers, cluster.initial_master_nodes] must be configured

ERROR: Elasticsearch did not exit normally - check the logs at /usr/elk/elasticsearch-7.10.1/logs/es-application.log

解决方案:

修改elasticsearch.yml

取消注释保留一个节点

cluster.initial_master_nodes: ["node-1"]

这个的话,这里的node-1是上面一个默认的记得打开就可以了


参照:http://www.5180it.com/bbs/admin/1/527.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,884评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,212评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,351评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,412评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,438评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,127评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,714评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,636评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,173评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,264评论 3 339
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,402评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,073评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,763评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,253评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,382评论 1 271
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,749评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,403评论 2 358