ELK
是三款软件的简称,分别是Elasticsearch
、 Logstash
、Kibana
组成
本文中描述了ELK日志平台的详细搭建过程,不对工具用途做描述。
本文章包含四个模块:准备、搭建过程、使用kibana、kibana 添加登录
一、准备
安装包
所需安装包及官网下载地址:
elasticsearch-8.14.3-linux-x86_64.tar.gz (https://www.elastic.co/cn/downloads/elasticsearch)
logstash-8.14.3-linux-x86_64.tar.gz (https://www.elastic.co/cn/downloads/logstash)
kibana-8.14.3-linux-x86_64.tar.gz (https://www.elastic.co/cn/downloads/kibana)
elasticsearch-head.tar(docker离线包)
GeoLite2-City.mmdb
官网下载慢可以到网盘下载
链接: https://pan.baidu.com/s/1LL1oS4KTkcerd9ktjEK14Q?pwd=ku63 提取码: ku63
环境
Linux CentOS 7
ip地址:192.168.0.2
二、搭建过程
Elasticsearch
安装
- 解压到相应目录
tar -zxvf elasticsearch-8.14.3-linux-x86_64.tar.gz -C /opt/elk/
- 修改配置
vim /opt/elk/elasticsearch-8.14.3/config/elasticsearch.yml
node.name: node-1
path.data: /opt/elk/elasticsearch-8.14.3/data
path.logs: /opt/elk/elasticsearch-8.14.3/logs
network.host: 127.0.0.1
http.host: 0.0.0.0
http.port: 9200
discovery.seed_hosts: ["127.0.0.1"]
cluster.initial_master_nodes: ["node-1"]
-
创建es用户,因为elasticsearch 不支持root用户操作
useradd es
chown -R es:es /opt/elk/elasticsearch-8.14.3
启动
- 切换es用户进行启动
su - es
#一下启动方式二选一即可
#前台启动
/opt/elk/elasticsearch-8.14.3/bin/elasticsearch
#后台启动
/opt/elk/elasticsearch-8.14.3/bin/elasticsearch -d
注意:启动发现有报错,可以查看博主的另外一遍文章进行处理https://blog.youkuaiyun.com/a34569345/article/details/132768352?spm=1001.2014.3001.5501
在浏览器打开http://192.16