天天看点

elasticsearch 和 kibana 的安装配置

下载ES安装包和kibana安装包上传到服务器中

https://www.elastic.co/cn/downloads/past-releases/kibana-7-1-0

https://www.elastic.co/cn/downloads/past-releases/elasticsearch-7-1-0

解压安装包

tar -xzvf elasticsearch-7.1.0-linux-x86_64.tar.gz

tar -xzvf kibana-7.1.0-linux-x86_64.tar.gz

es生成证书

elasticsearch-certutil cert -out /data/archser/archiveSystem/elasticsearch-7.1.0/config/elastic-certificates.p12 -pass ""

  • 注:路径写真实环境路径,生成后到config目录下查看证书是否生成
    elasticsearch 和 kibana 的安装配置

修改es配置文件

  • 新版ES的config目录下的elasticsearch.yml备份
  • 将原有的es的config目录下的elasticsearch.yml文件复制到新版ES的config目录下
  • 修改elasticsearch.yml配置文件(添加)
xpack.security.enabled: true 
xpack.security.transport.ssl.enabled: true 
xpack.security.transport.ssl.verification_mode: certificate 
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12 
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12
           
elasticsearch 和 kibana 的安装配置

*注:前面不能有空格,会导致启动报错

安装分词器

将新版es中plugins目录中创建ik文件夹,上传elasticsearch-analysis-ik-7.1.0.zip后解压

迁移索引

将新版es目录下的data文件夹备份,将旧版es中的data文件夹复制到新版es目录下

(如果想重建索引,这一步可以省略)

切换到普通用户(archser),启动ES

进入到elasticsearch-7.1.0的bin目录下,执行:nohup ./elasticsearch & ,启动ES

测试是否启动成功:

浏览器访问http://ip:9200

ES密码生成

*注:密码生成只能生成一次,注意复制,后面操作会用到

es目录中执行

bin/elasticsearch-setup-passwords auto

(#执行过程中会提示是否将密码信息打印到控制台,选择y)

elasticsearch 和 kibana 的安装配置
Changed password for user apm_system
PASSWORD apm_system = t37mXJQyzEDIT3jazUDf

Changed password for user kibana
PASSWORD kibana = xbnRT9kaH6ERYZ8Fgdlv

Changed password for user logstash_system
PASSWORD logstash_system = nct0BmmKFdi6iQSxzwkE

Changed password for user beats_system
PASSWORD beats_system = ewoke1W3KQEtkz7VqWBF

Changed password for user remote_monitoring_user
PASSWORD remote_monitoring_user = cGYp4BFouyZRDmMR8LuI

Changed password for user elastic
PASSWORD elastic = 03MXq8lcrEgmdSif69sz
           

开启Kibana提供角色用户管理

修改kibana.yml配置文件(添加)

elasticsearch.username: "kibana"
elasticsearch.password: "xbnRT9kaH6ERYZ8Fgdlv" (这里的密码填写setup-passwords生成后 kibana用户的密码)
i18n.locale: "zh-CN" 
xpack.security.encryptionKey: "something_at_least_32_characters" 
           
elasticsearch 和 kibana 的安装配置
去掉注释
server.port: 5601
server.host: "0.0.0.0"
           
elasticsearch 和 kibana 的安装配置
elasticsearch 和 kibana 的安装配置

测试时候安装成功:

浏览器访问http://ip:5601

用户名:elastic

密码:03MXq8lcrEgmdSif69sz

配置索引

浏览器访问http://ip:5601

用户名:elastic

密码:03MXq8lcrEgmdSif69sz

  • 创建索引模式
    elasticsearch 和 kibana 的安装配置
    elasticsearch 和 kibana 的安装配置
  • 创建角色
    elasticsearch 和 kibana 的安装配置
    elasticsearch 和 kibana 的安装配置
    elasticsearch 和 kibana 的安装配置
  • 创建用户
    elasticsearch 和 kibana 的安装配置
    elasticsearch 和 kibana 的安装配置

重新修改sserver配置文件的ES的用户名、密码

使用kibana创建用户名,密码以后,将sserver配置文件的ES的用户名、密码改为刚刚创建的用户名、密码

常见问题:

  • 安装过程中重启ES失败,报错:kibana连接失败;

    解决:将kibana进程杀掉后,启动ES;

    命令:netstat -tln | grep 5601

    fuser -n tcp 5601

    kill -9 进程号