elasticsearch + filebeat+kibana

本文详细介绍了如何在Linux环境下安装Elasticsearch 5.6.0,解决启动时的文件描述符限制问题,接着配置并启动Filebeat,最后部署Kibana 5.6.0,实现日志数据的可视化分析。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

准备工作

elasticsearch-7.XX需要更高版本的java(11),而提高es的版本也需要提高filebeat的版本!我这里使用的是jdk8,所以下载的elasticsearch-5.6.0
下载地址:https://www.elastic.co/cn/downloads/elasticsearch地址

一、安装elasticearch
1. 下载完成elasticsearch之后时行解压缩;
Linux解压命令:
	tar -zxvf   压缩文件名.tar.gz
2. 创建用户组和用户

由于elasticsearch启动不可以用root用户启用,所以这里需要创建用户和组,命令如下:

   groupadd esgroup   
   useradd esuser -g esgroup -p espassword
3. 修改配置

设置 network.host: 0.0.0.0
http.port: 9200
在这里插入图片描述

4. 启动

切换用户并启动

su esuser
   ./bin/elasticsearch
   su esuser
   ./bin/elasticsearch -d     启动在后台运行
5.启动过程中的问题

此部分引用:https://blog.youkuaiyun.com/cookzrk/article/details/80179006在这里插入图片描述解决方案:max file descriptors [4096] for elasticsearch process is too low, increase to at least [65536]
切换到root用户

ulimit -Hn 查看硬限制

vim /etc/security/limits.conf

添加下面设置 hadoop是用户

esuser hard nofile 65536
esuser soft nofile 65536
在这里插入图片描述
退出用户重新登录,使配置生效

重新 ulimit -Hn 查看硬限制 会发现数值有4096改成65535
vi /etc/sysctl.conf

添加下面配置:

vm.max_map_count=655360

并执行命令:

sysctl -p

6.启动成功后:

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值