天天看点

ELK安装部署ELK安装部署

**

ELK安装部署

**

1 第一台:上传并安装elasticsearch,jdk,kibana包

这里我用的是 jdk-8u131-linux-x64_.rpm elasticsearch-7.3.2-x86_64.rpm kibana-7.3.2-x86_64.rpm 这3个包

1.开始安装

rpm -ivh jdk-8u131-linux-x64_.rpm elasticsearch-7.3.2-x86_64.rpm kibana-7.3.2-x86_64.rpm
           

2.修改配置文件

elasticsearch的配置文件

vim /etc/elasticsearch/elasticsearch.yml 
           
ELK安装部署ELK安装部署
ELK安装部署ELK安装部署

启动elasticsearch

systemctl start elasticsearch
           

kibana配置文件

vim /etc/kibana/kibana.yml
           
ELK安装部署ELK安装部署
ELK安装部署ELK安装部署
ELK安装部署ELK安装部署

启动kibana

systemctl start kibana
           

浏览器访问192.168.111.128:5601

ELK安装部署ELK安装部署

2 第二台:上传安装logstash和jdk

这里我用的是 jdk-8u131-linux-x64_.rpm logstash-7.3.2.rpm 这2个包

开始安装

rpm -ivh logstash-7.3.2.rpm jdk-8u131-linux-x64_.rpm
           

切换目录并写文件

cd /etc/logstash/conf.d/
vim system,conf
           
input {
    file {
        path => "/var/log/messages"
        type => "system-log"
        start_position => "beginning"
    }
}

output {
    elasticsearch{
        hosts => "192.168.111.128:9200"
        index => "system-log_%{+YYYY.MM.dd}"
    }
}

           

给权限

chmod +r /var/log/messages
           

启动logstash

systemctl start logstash
           

以下浏览器上操作

ELK安装部署ELK安装部署
ELK安装部署ELK安装部署