实验环境
虚拟机三台CentOS 7.9,
组件包
elasticsearch-5.5.0.rpm elasticsearch-head.tar.gz node-v8.2.1.tar.gz
phantomjs-2.1.1-linux-x86_64.tar.bz2 logstash-5.5.1.rpm kibana-5.5.1-x86_64.rpm
初始化配置
三台主机都需安装Java运行环境jdk
[root@chicken ~]# yum -y install java
安装elasticsearch,Node1 Node2 都配置
[root@chicken ~]# cat <<EOF>> /etc/hosts
> 192.168.223.123 chicken
> 192.168.223.124 chicken
> EOF
上传安装包elasticsearch-5.5.0.rpm,并使用rpm安装
[root@chicken ~]# rpm -ivh elasticsearch-5.5.0.rpm
编辑elasticsearch 配置文件
[root@chicken ~]# vim /etc/elasticsearch/elasticsearch.yml
cluster.name: my-elk-cluster #群集名称
node.name: node1 #节点名称,不同节点修改编号
path.data: /data/elk_data #日志收集目录
path.logs: /data/elk_log #日志存放路径
bootstrap.memory_lock