ELK8.6.2搭建
准备工作
打开ElasticSearch官网 下载 ElasticSearch
, Kibana
, Logstash
相关组件
ElasticSearch搭建
解压缩完成之后修改
elasticsearch.yml
配置文件http.host: 0.0.0.0
elasticsearch.yml
配置文件添加ingest.geoip.downloader.enabled: false
不添加启动时它回去更新地图数据库, 会报错
点击启动
由于 ElasticSearch8.6.2
版本已经开启权限验证, 所以在第一次启动时就会生成 用户名
, HTTP证书
, Kibana注册令牌
等信息所以要注意保存
控制台乱码解决
修改 jvm.options
, 加入 -Dfile.encoding=GBK
即可解决
Kibana安装
解压缩完成后, 修改 kibana.yaml
配置文件, 加入 i18n.locale: zh-CN
设置Kibana
控制台中文显示
点击启动, 根据提示输入 ElasticSearch
启动时生成的 Kibana注册令牌
Logstash安装
解压缩完成即可
常用命令
bin/logstash -f logstash-simple.conf --config.test_and_exit
检查配置文件是否有问题
bin/logstash -f logstash-simple.conf --config.reload.automatic
重载配置文件