ELK部署文档
一:简单介绍:
ELK是三个开源工具组成,Elasticsearch、Logstash、Kibana ,这三者的关系按照下图所示
Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
Logstash是一个完全开源的工具,它可以对你的日志进行收集、过滤,并将其存储供以后使用(如,搜索)。
Kibana 也是一个开源和免费的工具,它可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助您汇总、分析和搜索重要数据日志。
二:环境准备
- centos7
- jdk8
- elasticsearch-5.6.7.tar.gz
- kibana-5.6.8-linux-x86_64.tar.gz
- logstash-6.3.2.tar.gz
三:安装elasticsearch
3.1创建elasticsearch用户。不能使用root用户,这里有坑需注意。
3.2切换elasticsearch用户
3.3输入命令 tar -zxvf elasticsearch-5.6.7.tar.gz解压