1.首先准备2台虚拟机、关闭防火墙、上传安装包

2.解压ELK,安装jdk环境

3.在第一台虚拟机安装Elasticsearch

4.修改配置文件


5.开启Elasticsearch\wg007日志


6.在第二个虚拟机安装Logstash

7.配置.conf文件


8.给权限,启动,查看日志,端口



9.在第一台虚拟机安装Kibana

10.修改kibana配置文件
vim /etc/kibana/kibana.yml

11,启动,查看端口





本文详细介绍了如何在两台虚拟机上从零开始搭建ELK(Elasticsearch、Logstash、Kibana)集群,包括环境准备、软件安装、配置修改、服务启动及基本验证步骤,为日志管理和分析提供了一套完整的解决方案。
1477





