第一步:切换到root用户(也可以自己创建特定用户)
# su - root
第二步:下载
wget https://artifacts.elastic.co/downloads/kibana/kibana-6.7.2-linux-x86_64.tar.gz
wget https://artifacts.elastic.co/downloads/kibana/kibana-6.7.2-windows-x86_64.zip
第三步:解压到安装目录
# tar -zxvf kibana-6.7.2-linux-x86_64.tar.gz -C /usr/local/soft/elk/kibana
第四步:修改配置文件:kibana.yml
# cd ../elk/kibana/kibana-6.7.2-linux-x86_64/config/
# vim kibana.yml
# 1.修改server.host:是对外暴露kibana服务的ip地址,建议使用内网IP,除非需要外网访问再去配成外网IP,如阿里云服务器ECS则配置成:0.0.0.0
# server.host: "192.168.199.232"
# 2.修改elasticsearch服务地址:建议内网IP地址,低版本为elasticsearch.url: ["http://localhost:9200"],如果是集群则使用集群地址
# elasticsearch.hosts: ["http://192.168.199.232:9200"]
# 3.修改端口(一般不需要修改,使用默认端口就行)
# server.port: 5601
第五步:开放防火墙端口(根据实际需要决定是否配置开放端口)
1.查看防火墙状态,是否是running
# firewall-cmd --state
2.开启防火墙
# systemctl start firewalld
3.查看防火墙所有已经开放的端口
# firewall-cmd --zone=public --list-ports
4.添加开放9200端口
firewall-cmd --permanent --zone=public --add-port=5601/tcp
firewall-cmd --permanent --zone=public --remove-port=9200/tcp
# 重新载入配置,使得配置立即生效
firewall-cmd --reload
第六步:启动kibana
注意:Kibana 第一次启动是很耗时,这个不用奇怪
另外注意,确保elasticsearch一定是启动好并可以访问的状态
# cd /kibana-6.7.2-linux-x86_64/bin
# ./kibana
# 后台启动:nohup ../bin/kibana &
或者:./kibana &
第七步:访问:http://192.168.199.232:5601/
第八步:菜单说明
# http://192.168.199.232:5601/app/kibana#/home?_g=()
# Discover:数据探索
# Visualize:可视化
# Dashboard:仪表盘
# Timelion:时序控件
# Canvas:画布
# Maps:
# Machine Learning:机器学习
# Infrastructure:基本信息
# Logs:日志数据展现
# APM:性能监控
# Uptime:
# Dev Tools:开发者工具
# Monitoring:监控
# Management:管理
# Default
# Collapse
第九步:可视化数据基本使用
# 1.点击:Management 进入页面
# 2.点击页面中Kibana下的Index Patterns
# 3.点击Create index pattern按钮,可以看到当前ES中已经收集的一些数据,如:metricbeat-6.7.2-2019.12.12
# 4.在Step 1 of 2: Define index pattern输入框中输入你想要创建数据探索展示的索引名,如metricbeat-*
# 5.搜索到以后点击Next step按钮,进入Step 2 of 2: Configure settings
# 6.配置Time Filter field name,如选择下拉列表中的:@timestamp
# 7.点击Create index pattern按钮开始create index
# 8.稍等一会,创建好之后,点击Discover:数据探索菜单,可以看到你创建的索引数据收集相关字段
# 9.在相关字段的后面点击add,添加你想要关注的字段数据信息,用于展示