一、ELK介绍
ELK代表的是Elasticsearch , Logstash, Kibana 。
Elasticsearch :搜索分析功能
Logstash:数据搜集,类似于flume(使用方法几乎跟flume一模一样),是日志收集系统
Kibana :数据可视化分析
logstash抽取数据到es中,使用kibana可视化展示。由下图表示:
二、ELK搭建部署
1、环境
jdk1.8
下载地址:jdk1.8
elasticsearch-6.4.3
下载地址:elasticsearch-6.4.3.tar.gz
logstash-6.4.3
下载地址:logstash-6.4.3.tar.gz
kibana-6.4.3-linux-x86_64
下载地址:kibana-6.4.3-linux-x86_64.tar.gz
2、elasticsearch安装
准备工作
1、创建一个目录存放下载好的部署包。我这里是创建了一个elk目录/home/elk
2、创建一个用户,并授权。因为es不能用root用户启动,如果用root启动,会报错。我这里创建了一个es用户。
安装
切换es账户,解压相关压缩包
su es
tar -zxvf elasticsearch-6.4.3.tar.gz
进入elasticsearch-6.4.3,修改配置文件
cd elasticsearch-6.4.3/config/
vim elasticsearch.yml
将其注释去掉
cluster.name 是你的es集群的名称,如果集