elk解压即可使用,无需安装。
我将elasticsearch 、logstash 、kibana全部解压到了elk文件夹下
elasticsearch
1. 解压elasticsearch压缩包
2. 打开bin目录,双击elasticsearch.bat
3.打开浏览器输入: http://127.0.0.1:9200/ 出现以下画面表示启动正常。
logstash
1. 解压logstash-7.4.1压缩包
2. 在bin下新建 logstash.conf 文件
输入以下内容:
input {
tcp {
port => 5566
}
}
output {
elasticsearch {
hosts => ["127.0.0.1:9200"]
index => "5566"
}
}
3. 在bin下新建 logstashrunservice.bat 文件
保存以下信息 logstash.bat -f logstash.conf
kibana
1. 解压kibana的压缩包
2. 进入bin目录下,双击kibana.bat
3. 浏览器中输入 http://127.0.0.1:5601/status,
配置环境变量
在path中分别设置以下路径:
双击logstash\bin下的logstashrunservice.bat
启动后,在cmd中输入telnet 127.0.0.1 5566 输入123回车
在kibana中新建索引,索引名称输入5566
时间设置选择 @timestamp
创建成功后如下: