搭建分布式日志管理ELK
所需环境:1.两台CentOS7系统虚拟机(内存不够先用两台搭建,先做两机间的时间同步,这里就略过了)2.elasticsearch、kibana、logstash、filebeat等软件的rpm包 3.关闭SELinux、4.搭建好网络环境(两台主机要ping通)
部署基本交代:192.168.100.196 当做ELK服务器 会在这台上安装els、kibana、logstash软件
192.168.100.197 当做客户端 安装filebeat
filebeat会给服务器logstash传日志
logstash负责收集、过滤、存储日志
elasticsearch负责搜索
kibana 提供web界面
一、安装elasticsearch
rpm -ivh elasticsearch-5.3.2.rpm (注:此版本依赖Java1.8以上的版本)
vim /etc/elasticsearch/elasticsearch.yml
更改:network.host:0.0.0.0 (注:0.0.0.0表示所有主机)
systemctl start elasticsearch
netstat -pant | grep java (验证服务启动没,会有Java服务,监听端口是9200)
二、安装kibana
rpm -ivh