日常小笔记 自学 ELK 搭建流程

一、搭建ElasticSearch

1、下载ElasticSearch:https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.5.1-linux-x86_64.tar.gz
2、使用admin用户上传到服务器/opt/elk目录下
3、解压:tar -zxvf elasticsearch-7.5.1-linux-x86_64.tar.gz
4、修改配置文件:vi /opt/elk/elasticsearch-7.5.1/config/elasticsearch.yml
添加以下内容:

network.host: 0.0.0.0
http.port: 9200
http.cors.enabled: true
http.cors.allow-origin: "*"
path.data: /opt/elk/data
path.logs: /opt/elk/logs
node.name: node-1

取消cluster.initial_master_nodes: ["node-1","node-2"]的注释,由于是单机只有一个节点,删除node-2,否则会报错

5、启动:sh /opt/elk/elasticsearch-7.5.1/bin/elasticsearch *

启动成功后访问http://IP:9200显示
​​​在这里插入图片描述
6、启动过程中遇到的问题:

[1]: max file descriptors [65535] for elasticsearch process is too low, increase to at least [65536]

编辑 /etc/security/limits.conf,追加以下内容;

  • soft nofile 65536
  • hard nofile 65536
    此文件修改后需要重新登录用户,才会生效

[2]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]

编辑 /etc/sysctl.conf,追加以下内容:
vm.max_map_count=655360
保存后,执行:
sysctl -p

重新启动,成功。

二、搭建kibana

1、下载kibana:https://artifacts.elastic.co/downloads/kibana/kibana-7.5.1-linux-x86_64.tar.gz
2、上传到服务器 /opt/elk
3、解压 tar -zxvf /opt/elk/kibana-7.5.1-linux-x86_64
4、修改配置文件 vi kibana-7.5.1-linux-x86_64/config/kibana.yml,在最后添加

server.port: 5601
server.host: "0.0.0.0"
elasticsearch.host: "http://localhost:9200"
kibana.index: ".kibana"

然后保存退出
5、启动:sh /opt/elk/kibana-7.5.1-linux-x86_64/bin/kibana &
显示如下界面 启动成功
显示内容

三、搭建logstash

1、下载logstash:https://artifacts.elastic.co/downloads/logstash/logstash-7.5.1.tar.gz
2、上传到服务器:/opt/elk
3、解压:tar -zxvf logstash-7.5.1.tar.gz
4、添加监听tomcat日志:vi /opt/elk/logstash-7.5.1/bin/logstash1.conf


input {
    file {
        path => "/opt/elk/test/*.log"
        start_position => beginning
        type => test
    }
}
filter {
 
}
output {
    elasticsearch {
    hosts => "localhost:9200"
    }
 
}

5、启动:sh logstash -f logstash1.conf &

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值