一、搭建ElasticSearch
1、下载ElasticSearch:https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.5.1-linux-x86_64.tar.gz
2、使用admin用户上传到服务器/opt/elk目录下
3、解压:tar -zxvf elasticsearch-7.5.1-linux-x86_64.tar.gz
4、修改配置文件:vi /opt/elk/elasticsearch-7.5.1/config/elasticsearch.yml
添加以下内容:
network.host: 0.0.0.0
http.port: 9200
http.cors.enabled: true
http.cors.allow-origin: "*"
path.data: /opt/elk/data
path.logs: /opt/elk/logs
node.name: node-1
取消cluster.initial_master_nodes: ["node-1","node-2"]
的注释,由于是单机只有一个节点,删除node-2,否则会报错
5、启动:sh /opt/elk/elasticsearch-7.5.1/bin/elasticsearch *
启动成功后访问http://IP:9200显示
6、启动过程中遇到的问题:
[1]: max file descriptors [65535] for elasticsearch process is too low, increase to at least [65536]
编辑 /etc/security/limits.conf,追加以下内容;
- soft nofile 65536
- hard nofile 65536
此文件修改后需要重新登录用户,才会生效
[2]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]
编辑 /etc/sysctl.conf,追加以下内容:
vm.max_map_count=655360
保存后,执行:
sysctl -p
重新启动,成功。
二、搭建kibana
1、下载kibana:https://artifacts.elastic.co/downloads/kibana/kibana-7.5.1-linux-x86_64.tar.gz
2、上传到服务器 /opt/elk
3、解压 tar -zxvf /opt/elk/kibana-7.5.1-linux-x86_64
4、修改配置文件 vi kibana-7.5.1-linux-x86_64/config/kibana.yml
,在最后添加
server.port: 5601
server.host: "0.0.0.0"
elasticsearch.host: "http://localhost:9200"
kibana.index: ".kibana"
然后保存退出
5、启动:sh /opt/elk/kibana-7.5.1-linux-x86_64/bin/kibana &
显示如下界面 启动成功
三、搭建logstash
1、下载logstash:https://artifacts.elastic.co/downloads/logstash/logstash-7.5.1.tar.gz
2、上传到服务器:/opt/elk
3、解压:tar -zxvf logstash-7.5.1.tar.gz
4、添加监听tomcat日志:vi /opt/elk/logstash-7.5.1/bin/logstash1.conf
input {
file {
path => "/opt/elk/test/*.log"
start_position => beginning
type => test
}
}
filter {
}
output {
elasticsearch {
hosts => "localhost:9200"
}
}
5、启动:sh logstash -f logstash1.conf &