准备工作
服务器建议选择内存6G及以上的,es比较吃内存,内存小的话可能会运行不起来或者直接死机。
RASP管理后台安装
首先需要两个数据库,Elasticsearch和MongoDB,es用来存储报警和统计信息,mongo用来存储应用、账号密码等信息。
目前对数据库的要求是
- MongoDB版本大于等于3.6
- ElasticSearch版本大于等于5.6,小于7.0
我们使用docker安装这两个数据库,因为数据库一旦错误可以删除docker环境重新搭建。
ElaticSearch安装
因为版本要求在[5.6, 7.0)
我们这里安装6.5.4版本。
docker pull elasticsearch:6.5.4
docker run -d --user root -p 9200:9200 -p 9300:9300 --ip 172.17.0.1 --name elasticsearch --restart=always -e "discovery.type=single-node" elasticsearch:6.5.4
最后curl 127.0.0.1:9200,出现如下图所示,说明安装成功