ELK的部署
安装须知:用centos7的机器,配置要高一点,一台机器也是可以的。
1:ELK的日志收集
1:4个包 jdk,elasticsearch, kibana,logstash。
第一步解压jdk,elasticsearch这两个包
jdk安装好可以验证一下
java -version
elasticsearch安装好设置开机自启和启动
sudo systemctl enable elasticsearch.service
sudo systemctl start elasticsearch.service
改配置文件
vim /etc/elasticsearch/elasticsearch.yml
把55行的端口号改为:0.0.0.0
然后保存退出重启一下elasticsearch
sudo systemctl restart elasticsearch.service
netstat -lnpt | grep java
查下端口应该有9200和9300
200作为Http协议,主要用于外部通讯
9300作为Tcp协议,ES集群之间是通过9300进行通讯
2:解压logstash
去创建文件在/etc/logstash/conf.d/下,
创建一个system.conf 文件
文件里面编写
#input日志输入模块:日志的获取方式和路径
input {
file {
path => “/var/log/messages”
type => “system-log”
start_position => “beginning”
}
}
#output日志的输出模块:导出你的数据
output {
elasticsearch {
hosts => “自己机器的IP:9200”
index => “system_log-%{+YYYY.MM.dd}”
}
}
保存退出,加权限,给 cd /var/log/下的messages 加权限
chmod 777 messages
重启logstash
systemctl restart logstash
systemctl enable logstash
查看端口在不在
netstat -lnpt |grep java
看9600在不在
3:解压kibana的包
修改配置
vim /etc/kibana/kibana.yml
server.port: 5601 #第二行
server.host: “0.0.0.0” #第七行
elasticsearch.hosts: [“http://0.0.0.0:9200”] #第二十八行
启动kibana
systemctl start kibana.service
systemctl enable kibana.service
测试监听端口是否启动
netstat -lntp | grep node
端口号是5601
查看网页
第一台的IP地址加上5601的端口