2、配置
如果不修改配置的话,默认的数据和日志都位于elasticsearch文件夹下。
默认地址会使用 192.168.0.1 的地址,此时ElasticSearch运行于开发模式,只能从本机访问。如果修改为生产地址,就会进入生产模式,并且运行 bootstrap check 。
3、启动
注意,elasticsearch 不能使用 root 用户启动,使用其他用户启动,要注意有文件夹的读写权限。
我在安装过程中还出现了下面几个警告信息
针对文件描述符,调成 65536 <code>ulimit -n 65536</code>,如果提示没有权限,则可以在用户的 .bash_profile 中增加一行,退出用户重新登陆就可以。
针对 max number of threads 问题,修改 /etc/security/limits.d/90-nproc.conf 。
针对 max virtual memory areas ,修改 /etc/sysctl.conf。如果没有,就新增一行。
针对 system_call_filter 可以,通过修改配置文件(elasticsearch.yml)关掉这个参数。
4、访问,出现下面的结果表示启动成功。
1、下载并解压 Logstash,本文用的 Logstash-5.5.1 版本
2、创建一个简单的配置文件 logstash_test.conf
3、启动 logstash
出现这些信息,表示启动成功了。
4、与ElasticSearch配合。
2、修改配置
3、启动程序
./bin/kibana
4、访问查看Kibana启动是否成功,并检索查看数据
<a href="http://localhost:5601">http://localhost:5601</a>
参考资料: