Graylog日志采集系统
安装环境:Linux CentOS 7,jdk1.8 ,pwgen命令
安装组件:mongodb-4.4.1 ,elasticsearch-7.10.2 ,graylog-4.0
Elasticsearch 安装
(1)、规划安装目录
cd /usr/local
(2)、下载安装包
访问elasticSearch官网地址 https://www.elastic.co/
下载指定版本的安装包:elasticsearch-7.10.2-linux-x86_64.tar.gz
(3)、上传安装包到指定目录
通过FTP工具上传安装包到指定目录,或者在服务器目录下直接下载:
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.10.2-linux-x86_64.tar.gz
(4)、解压安装包
tar -zxvf elasticsearch-7.10.2-linux-x86_64.tar.gz
(5)、重命名安装目录
mv elasticsearch-7.10.2 elasticsearch
(6)、修改配置文件
进入到es安装目录下的config文件夹中,修改elasticsearch.yml 文件。修改内容:
#集群名称设置为graylog
cluster.name: graylog
#禁止自动创建索引
action.auto_create_index: false
#设置外网访问
network.host: 0.0.0.0
#解决跨域问题
http.cors.enabled: true
http.cors.allow-origin: "*"
#设置为单机模式可快速启动
discovery.type: single-node
(7)、启动 elasticsearch, 并访问 ip:9200
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-6Rs1hjHd-1636944428084)(./pic/image-20210701172322791.png)]
Mongodb 安装
(1)、规划安装目录
cd /usr/local
(2)、下载安装包
访问MongoDB官网地址 https://www.mongodb.com/