一、ES
1、下载:
https://www.elastic.co/cn/products
下载对应的安装包,离线安装
2、安装步骤:
tar -zxvf elasticsearch-5.6.3.tar.gz
3、启动:
1)需要jdk8环境 etc/profile 中增加
JAVA_HOME=/usr/local/jdk1.7.0_80
ES_JAVA_HOME=/usr/local/jdk1.8.0_152
export JAVA_HOME
export ES_JAVA_HOME
2)修改 elasticsearch elasticsearch.in.sh 中使用的java_home
3)使用elasticsearch 账户启动es
4)新建账户
useradd elasticsearch -s /bin/bash
chown -R elasticsearch:elasticsearch /data/soft/ELK
bin/elasticsearch -d
bin/elasticsearch-plugin
install
x-pack
用户名:
elastic
密码:
changeme
5、测试
curl -X GET http://localhost:9200
二、logstash
解压,修改logstash.lib.sh JAVA_HOME
运行:bin/logstash -e 'input { stdin { } } output { stdout {} }'
./logstash-plugin install file:///data/soft/ELK/kibana-5.6.3-linux-x86_64/bin/x-pack-5.6.3.zip
修改配置文件:
xpack.monitoring.enabled: true
xpack.monitoring.elasticsearch.url: ["http://zoo1.dev.server:9200","http://zoo2.dev.server:9200","http://zoo3.dev.server:9200","http://zoo4.dev.server:9200"]
修改host
三、kibana
解压、修改config下的es对应的地址以及sever.host
ip端口限制访问,配置nginx代理访问
离线安装插件:
./kibana-plugin install file:///data/soft/ELK/kibana-5.6.3-linux-x86_64/bin/x-pack-5.6.3.zip