天天看点

ElasticSearch + Logstash + Kibana 搭建笔记

2、配置

如果不修改配置的话,默认的数据和日志都位于elasticsearch文件夹下。

默认地址会使用 192.168.0.1 的地址,此时ElasticSearch运行于开发模式,只能从本机访问。如果修改为生产地址,就会进入生产模式,并且运行 bootstrap check 。

3、启动

注意,elasticsearch 不能使用 root 用户启动,使用其他用户启动,要注意有文件夹的读写权限。

我在安装过程中还出现了下面几个警告信息

针对文件描述符,调成 65536 <code>ulimit -n 65536</code>,如果提示没有权限,则可以在用户的 .bash_profile 中增加一行,退出用户重新登陆就可以。

针对 max number of threads 问题,修改 /etc/security/limits.d/90-nproc.conf 。

针对 max virtual memory areas ,修改 /etc/sysctl.conf。如果没有,就新增一行。

针对 system_call_filter 可以,通过修改配置文件(elasticsearch.yml)关掉这个参数。

4、访问,出现下面的结果表示启动成功。

ElasticSearch + Logstash + Kibana 搭建笔记

1、下载并解压 Logstash,本文用的 Logstash-5.5.1 版本

2、创建一个简单的配置文件 logstash_test.conf

3、启动 logstash

出现这些信息,表示启动成功了。

4、与ElasticSearch配合。

2、修改配置

3、启动程序

./bin/kibana

4、访问查看Kibana启动是否成功,并检索查看数据

<a href="http://localhost:5601">http://localhost:5601</a>

ElasticSearch + Logstash + Kibana 搭建笔记

参考资料:

继续阅读