去elastic官网下载
elasticseach/kibana/logstash
前提需要配置JDK1.8
tar解压elasticseach,kibana,logstash到/usr/local下
elasticseach
elasticseach不能使用root启动,所以需要创建用户来启动
# groupadd elk
# useradd -r -g elk elk
# chown -R elk.elk /usr/local/elasticsearch
# cd /usr/local/elasticsearch
# vim config/elasticsearch.yml
cluster.name: my-application
node.name: PS02-node
path.data: /usr/local/elasticsearch/data
path.logs: /usr/local/elasticsearch/logs
network.host: 192.168.199.152
http.port: 9200
discovery.zen.ping.unicast.hosts: ["192.168.199.152"]
path.data和path.logs目录没有,需要手动创建,并且更改elk属主和属组
elasticsearch安装x-pack,X-Pack 将诸多强大功能集合到一个单独的程序包中,其中就有安全功能Security
# bin/elasticsearch-plugin install x-pack
# bin/x-pack/setup-passwords interactive 设置密码,账号分别为elastic,kibana,logstash_

本文档详细介绍了如何安装和配置ELK(Elasticsearch、Logstash、Kibana)6.x版本。首先从官网下载Elasticsearch、Logstash和Kibana并进行tar解压,接着配置JDK 1.8。然后,创建用户启动Elasticsearch,安装X-Pack以启用安全功能。设置登录账号和密码,并启动Elasticsearch。Logstash需要自定义配置文件以将日志发送到Elasticsearch。最后,安装并启动Kibana,配置Index Pattern后可在Discover中查看日志信息。
最低0.47元/天 解锁文章
499





